Porra, este hack atingiu toda a indústria cripto! Os hackers já conseguiram drenar 300 lams dos 1,4 mil milhões de dólares roubados, apesar de todas as tentativas para os impedir. Quanto a mim, isto é apenas uma vergonha para toda a indústria.
Roubaram bilhões, mas não conseguem devolver
Esses espertos norte-coreanos do Lazarus trabalham 24 horas por dia para apagar rastros. Tom Robinson da Elliptic reconheceu que já 20% do dinheiro foram simplesmente "perdidos" - e isso, tenho certeza, é apenas o começo! Eles já conseguiram converter parte do éter em mais de 6000 bitcoins, que já não podem ser rastreados ou bloqueados.
Pessoalmente, considero isto um fracasso de todos estes ditos "peritos em segurança" que só conseguiram identificar uns míseros 40 milhões de fundos roubados. Os hackers norte-coreanos provaram mais uma vez a sua superioridade no mundo digital.
ZKP contra a cegueira - há alguma chance?
Após esse fiasco, toda a comunidade Web3 começou a discutir de forma histérica como prevenir ataques semelhantes. Alguns falam sobre "transparência e colaboração", mas sejamos honestos - isso é uma total bobagem quando os hackers já estão conseguindo converter o que foi roubado!
Nanak Nihal Khalsa da Holonym propõe uma solução através de provas de conhecimento zero (ZKP), afirmando que isso poderia impedir um ataque relacionado a vulnerabilidades de assinatura cega em carteiras de hardware. Ele se gabou:
"Nossa carteira humana mostra uma transação legível em vez de bobagens incompreensíveis, e isso evita a assinatura cega."
Parece razoável, mas eu tenho minhas dúvidas. Todas essas soluções técnicas estão sempre um passo atrás. Enquanto os espertalhões desenvolvem mais uma proteção, os hackers já encontram novas brechas.
A tecnologia ZKP pode se tornar um certo escudo, mas recuperar a confiança na indústria após um colapso tão colossal não será fácil. Pessoalmente, eu acho que é hora de parar de acreditar em contos de proteção à prova de balas e começar a perceber a realidade como ela é - uma guerra contra hackers, onde estamos constantemente perdendo.
Não há consenso sobre quais ações tomar a seguir, mas uma coisa é certa - este não é o último ataque desse tipo que veremos.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Vulnerabilidades da assinatura cega: ZKP como salvação após um grande cryptojacking
Vendi
13 mar.
Porra, este hack atingiu toda a indústria cripto! Os hackers já conseguiram drenar 300 lams dos 1,4 mil milhões de dólares roubados, apesar de todas as tentativas para os impedir. Quanto a mim, isto é apenas uma vergonha para toda a indústria.
Roubaram bilhões, mas não conseguem devolver
Esses espertos norte-coreanos do Lazarus trabalham 24 horas por dia para apagar rastros. Tom Robinson da Elliptic reconheceu que já 20% do dinheiro foram simplesmente "perdidos" - e isso, tenho certeza, é apenas o começo! Eles já conseguiram converter parte do éter em mais de 6000 bitcoins, que já não podem ser rastreados ou bloqueados.
Pessoalmente, considero isto um fracasso de todos estes ditos "peritos em segurança" que só conseguiram identificar uns míseros 40 milhões de fundos roubados. Os hackers norte-coreanos provaram mais uma vez a sua superioridade no mundo digital.
ZKP contra a cegueira - há alguma chance?
Após esse fiasco, toda a comunidade Web3 começou a discutir de forma histérica como prevenir ataques semelhantes. Alguns falam sobre "transparência e colaboração", mas sejamos honestos - isso é uma total bobagem quando os hackers já estão conseguindo converter o que foi roubado!
Nanak Nihal Khalsa da Holonym propõe uma solução através de provas de conhecimento zero (ZKP), afirmando que isso poderia impedir um ataque relacionado a vulnerabilidades de assinatura cega em carteiras de hardware. Ele se gabou:
"Nossa carteira humana mostra uma transação legível em vez de bobagens incompreensíveis, e isso evita a assinatura cega."
Parece razoável, mas eu tenho minhas dúvidas. Todas essas soluções técnicas estão sempre um passo atrás. Enquanto os espertalhões desenvolvem mais uma proteção, os hackers já encontram novas brechas.
A tecnologia ZKP pode se tornar um certo escudo, mas recuperar a confiança na indústria após um colapso tão colossal não será fácil. Pessoalmente, eu acho que é hora de parar de acreditar em contos de proteção à prova de balas e começar a perceber a realidade como ela é - uma guerra contra hackers, onde estamos constantemente perdendo.
Não há consenso sobre quais ações tomar a seguir, mas uma coisa é certa - este não é o último ataque desse tipo que veremos.