最近链上又炸出大事。一个知名去中心化钱包遭遇黑客攻击,黑客通过注入恶意版本更新,直接拖走了价值231万美元的资产。等等,这还不是全部——受影响的总金额已经累计到700万美元了。



看看黑客们有多狠。他们在BSC链上首次出现,然后像玩积木一样把资产分散转移:14.7个BTC、143.49个ETH、24万枚BNB,再加上各种稳定币。这套操作确实专业。

Хорошие новости — команда кошелька быстро отреагировала, пообещав полностью компенсировать убытки пользователей, а также начала распространять информацию о том, что "средства пользователей в безопасности" (SAFU). Но честно говоря, этот инцидент затронул больные места — в процессах обновления версий и аудита контрактов децентрализованных приложений действительно есть уязвимости. В настоящее время команда занимается расследованием атаки и советует пользователям следовать официальным руководствам по безопасности и проверить свои системы.

Это событие стало тревожным звонком для всей индустрии. Безопасность — это не раз и навсегда, а постоянный, непрерывный системный процесс. Проектам нужно защищаться, а пользователям — быть бдительными. Многофакторная аутентификация, регулярное обновление программного обеспечения, хранение крупных активов в аппаратных кошельках — эти советы не новы, но действительно эффективны. В мире блокчейна настоящая гарантия спокойствия — это уважение к рискам и меры предосторожности. Ни шагу назад.
BTC0,41%
ETH0,74%
BNB2,4%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 9
  • Репост
  • Поделиться
комментарий
0/400
UnluckyValidatorvip
· 23ч назад
7 миллионов пропало, хочешь, чтобы мы верили, что они заплатят всю сумму? Хе-хе. Пора снова копать яму в обновлении версии, когда DeFi станет по-настоящему безопасным? Этот метод взлома действительно уникален, и BSC напрямую рассеивается и передаётся сразу после действия, а его профессионализм сопоставим с профессионализмом профессиональной команды Аппаратные кошельки действительно нужны, иначе вы будете волноваться каждый день Другими словами, обещание SAFU получено, это зависит от того, как оно будет реализовано в будущем Хакеры слишком распространены, а аудиты проектов напрасны? Я открыл несколько проверок, но всё равно чувствую себя неуютно
Посмотреть ОригиналОтветить0
TommyTeacher1vip
· 12-26 23:39
7 миллионов долларов США, как ты смеешь пользоваться децентрализованным кошельком? Я был очень труслив. --- У меня снова обновление версии, почему так каждый раз? --- Сказать полную компенсацию звучит приятно, но кто знает, подождите и посмотрите на продолжение. --- Метод передачи активов у хакера действительно что-то особенное, и его можно отследить с такой высокой степенью рассеянности? --- Аппаратные кошельки снова победили на этой волне, и они должны быть честными и практичными жёсткими кошельками. --- Окружающая среда на цепочке становится всё более опасной, и кажется, что время от времени взорвётся большая новость. --- Я задумался, когда команда узнает, как хакер попал внутрь? --- Судя по этому, децентрализация кажется недостаточно безопасной, ирония, верно?
Посмотреть ОригиналОтветить0
MstLailyvip
· 12-26 11:10
Спасибо за то, что поделились своей информацией
Посмотреть ОригиналОтветить0
MainnetDelayedAgainvip
· 12-26 09:51
По данным базы данных, сколько раз уже было обещано "полное возмещение" в этом году... А сколько времени прошло с последнего подобного инцидента? Рекомендуется занести в Книгу рекордов Гиннесса. --- Опять SAFU, опять "быстрый отклик", эта фразеология у меня уже где-то слышана... Искусство времени именно так и выглядит. --- Цифра в 7 миллионов долларов, будем ждать, когда действительно начнут выплачивать. Есть ли пул для ставок? --- Обновление версии содержит уязвимости, да? Тогда не спешите обновляться, лучше всего оставаться в стадии тестирования — это самое безопасное. --- "Множественная проверка, аппаратный кошелек" — эта фраза звучит каждый раз, но сколько пользователей действительно могут это реализовать... Задайте себе вопрос? --- Объявление о переносе уже в n-й раз, на этот раз — перенос завершения аудита безопасности. --- Говорят красиво, уязвимости проекта — как их обещания, их никогда не исправить полностью.
Посмотреть ОригиналОтветить0
OldLeekMastervip
· 12-26 09:50
7 миллионов долларов, этот Нима виноват в обновлении версии, как кто-то осмелится нажать кнопку обновления Те, у кого большие активы и горячие кошельки, должны задуматься и задуматься — это действительно кровавый урок Команда сказала — полная компенсация? Хех, давай посмотрим, поверишь ли ты ещё раз, эта индустрия выставила слишком много людей в противостояние
Посмотреть ОригиналОтветить0
BakedCatFanboyvip
· 12-26 09:50
7 миллионов долларов просто так пропали? Черт возьми, мне срочно нужно перевести крипту на аппаратный кошелек, такое ощущение, что сердце вот-вот выскочит.
Посмотреть ОригиналОтветить0
StablecoinSkepticvip
· 12-26 09:49
7 миллионов сразу исчезли, осмелитесь сказать SAFU? Смейся до смерти, это нынешнее состояние Web3 --- Это снова горшок с обновлением версии, почему он всегда сажается сюда? --- Работа децентрализации и передачи хакеров действительно абсолютна, но я хочу больше пожаловаться на то, почему аудиты бесполезны --- Полная компенсация звучит круто, но как насчёт реальности? Это ещё одна игра доверия --- Аппаратные кошельки очень ароматные, но сколько людей ими пользуются? --- Профессионализм этой волны хакеров, уверен, 5 юаней — это инсайдер --- Что можно сказать — это многократная проверка: в конечном итоге выдержать вредоносное обновление вполне возможно --- Он-чейн-безопасность никогда не будет завершена
Посмотреть ОригиналОтветить0
rekt_but_vibingvip
· 12-26 09:40
Опять опять опять? 7 миллионов пропали — и всё, так просто? Громкое заявление SAFU не спасёт уже замороженные кошельки.
Посмотреть ОригиналОтветить0
MetaMisfitvip
· 12-26 09:36
Опять это? Каждый раз обещают полное возмещение, а пользователи верят — это действительно глупо
Посмотреть ОригиналОтветить0
Подробнее
  • Закрепить