Хорошие новости — команда кошелька быстро отреагировала, пообещав полностью компенсировать убытки пользователей, а также начала распространять информацию о том, что "средства пользователей в безопасности" (SAFU). Но честно говоря, этот инцидент затронул больные места — в процессах обновления версий и аудита контрактов децентрализованных приложений действительно есть уязвимости. В настоящее время команда занимается расследованием атаки и советует пользователям следовать официальным руководствам по безопасности и проверить свои системы.
Это событие стало тревожным звонком для всей индустрии. Безопасность — это не раз и навсегда, а постоянный, непрерывный системный процесс. Проектам нужно защищаться, а пользователям — быть бдительными. Многофакторная аутентификация, регулярное обновление программного обеспечения, хранение крупных активов в аппаратных кошельках — эти советы не новы, но действительно эффективны. В мире блокчейна настоящая гарантия спокойствия — это уважение к рискам и меры предосторожности. Ни шагу назад.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
13 Лайков
Награда
13
9
Репост
Поделиться
комментарий
0/400
UnluckyValidator
· 23ч назад
7 миллионов пропало, хочешь, чтобы мы верили, что они заплатят всю сумму? Хе-хе.
Пора снова копать яму в обновлении версии, когда DeFi станет по-настоящему безопасным?
Этот метод взлома действительно уникален, и BSC напрямую рассеивается и передаётся сразу после действия, а его профессионализм сопоставим с профессионализмом профессиональной команды
Аппаратные кошельки действительно нужны, иначе вы будете волноваться каждый день
Другими словами, обещание SAFU получено, это зависит от того, как оно будет реализовано в будущем
Хакеры слишком распространены, а аудиты проектов напрасны?
Я открыл несколько проверок, но всё равно чувствую себя неуютно
Посмотреть ОригиналОтветить0
TommyTeacher1
· 12-26 23:39
7 миллионов долларов США, как ты смеешь пользоваться децентрализованным кошельком? Я был очень труслив.
---
У меня снова обновление версии, почему так каждый раз?
---
Сказать полную компенсацию звучит приятно, но кто знает, подождите и посмотрите на продолжение.
---
Метод передачи активов у хакера действительно что-то особенное, и его можно отследить с такой высокой степенью рассеянности?
---
Аппаратные кошельки снова победили на этой волне, и они должны быть честными и практичными жёсткими кошельками.
---
Окружающая среда на цепочке становится всё более опасной, и кажется, что время от времени взорвётся большая новость.
---
Я задумался, когда команда узнает, как хакер попал внутрь?
---
Судя по этому, децентрализация кажется недостаточно безопасной, ирония, верно?
Посмотреть ОригиналОтветить0
MstLaily
· 12-26 11:10
Спасибо за то, что поделились своей информацией
Посмотреть ОригиналОтветить0
MainnetDelayedAgain
· 12-26 09:51
По данным базы данных, сколько раз уже было обещано "полное возмещение" в этом году... А сколько времени прошло с последнего подобного инцидента? Рекомендуется занести в Книгу рекордов Гиннесса.
---
Опять SAFU, опять "быстрый отклик", эта фразеология у меня уже где-то слышана... Искусство времени именно так и выглядит.
---
Цифра в 7 миллионов долларов, будем ждать, когда действительно начнут выплачивать. Есть ли пул для ставок?
---
Обновление версии содержит уязвимости, да? Тогда не спешите обновляться, лучше всего оставаться в стадии тестирования — это самое безопасное.
---
"Множественная проверка, аппаратный кошелек" — эта фраза звучит каждый раз, но сколько пользователей действительно могут это реализовать... Задайте себе вопрос?
---
Объявление о переносе уже в n-й раз, на этот раз — перенос завершения аудита безопасности.
---
Говорят красиво, уязвимости проекта — как их обещания, их никогда не исправить полностью.
Посмотреть ОригиналОтветить0
OldLeekMaster
· 12-26 09:50
7 миллионов долларов, этот Нима виноват в обновлении версии, как кто-то осмелится нажать кнопку обновления
Те, у кого большие активы и горячие кошельки, должны задуматься и задуматься — это действительно кровавый урок
Команда сказала — полная компенсация? Хех, давай посмотрим, поверишь ли ты ещё раз, эта индустрия выставила слишком много людей в противостояние
Посмотреть ОригиналОтветить0
BakedCatFanboy
· 12-26 09:50
7 миллионов долларов просто так пропали? Черт возьми, мне срочно нужно перевести крипту на аппаратный кошелек, такое ощущение, что сердце вот-вот выскочит.
Посмотреть ОригиналОтветить0
StablecoinSkeptic
· 12-26 09:49
7 миллионов сразу исчезли, осмелитесь сказать SAFU? Смейся до смерти, это нынешнее состояние Web3
---
Это снова горшок с обновлением версии, почему он всегда сажается сюда?
---
Работа децентрализации и передачи хакеров действительно абсолютна, но я хочу больше пожаловаться на то, почему аудиты бесполезны
---
Полная компенсация звучит круто, но как насчёт реальности? Это ещё одна игра доверия
---
Аппаратные кошельки очень ароматные, но сколько людей ими пользуются?
---
Профессионализм этой волны хакеров, уверен, 5 юаней — это инсайдер
---
Что можно сказать — это многократная проверка: в конечном итоге выдержать вредоносное обновление вполне возможно
---
Он-чейн-безопасность никогда не будет завершена
Посмотреть ОригиналОтветить0
rekt_but_vibing
· 12-26 09:40
Опять опять опять? 7 миллионов пропали — и всё, так просто? Громкое заявление SAFU не спасёт уже замороженные кошельки.
Посмотреть ОригиналОтветить0
MetaMisfit
· 12-26 09:36
Опять это? Каждый раз обещают полное возмещение, а пользователи верят — это действительно глупо
最近链上又炸出大事。一个知名去中心化钱包遭遇黑客攻击,黑客通过注入恶意版本更新,直接拖走了价值231万美元的资产。等等,这还不是全部——受影响的总金额已经累计到700万美元了。
看看黑客们有多狠。他们在BSC链上首次出现,然后像玩积木一样把资产分散转移:14.7个BTC、143.49个ETH、24万枚BNB,再加上各种稳定币。这套操作确实专业。
Хорошие новости — команда кошелька быстро отреагировала, пообещав полностью компенсировать убытки пользователей, а также начала распространять информацию о том, что "средства пользователей в безопасности" (SAFU). Но честно говоря, этот инцидент затронул больные места — в процессах обновления версий и аудита контрактов децентрализованных приложений действительно есть уязвимости. В настоящее время команда занимается расследованием атаки и советует пользователям следовать официальным руководствам по безопасности и проверить свои системы.
Это событие стало тревожным звонком для всей индустрии. Безопасность — это не раз и навсегда, а постоянный, непрерывный системный процесс. Проектам нужно защищаться, а пользователям — быть бдительными. Многофакторная аутентификация, регулярное обновление программного обеспечения, хранение крупных активов в аппаратных кошельках — эти советы не новы, но действительно эффективны. В мире блокчейна настоящая гарантия спокойствия — это уважение к рискам и меры предосторожности. Ни шагу назад.