Tras haber estado en el mundo de las criptomonedas durante muchos años, al ver este incidente con una billetera conocida siendo hackeada, cuanto más lo pienso, más creo que las cosas no son tan simples. A simple vista parece un robo, pero en realidad los problemas que revela son mucho más profundos.
Primero, hablando del lado de los hackers. Los ataques comunes suelen centrarse en una sola cadena, pero esta vez fue diferente: atacaron varias cadenas de bloques como EVM, Bitcoin, Solana, entre otras. El dinero se dispersó y se movió rápidamente para ocultarse, claramente no es una operación de un solo atacante aislado, sino que probablemente hay un equipo organizado y de gran escala detrás. Desde las técnicas utilizadas hasta la eficiencia en la ejecución, todo el proceso tiene un aire profesional.
Luego, en cuanto a la protección de la plataforma. La verdad, los contratos inteligentes de la billetera habían pasado auditorías de seguridad, pero aun así se encontraron vulnerabilidades. Esto es una advertencia para toda la industria: la seguridad en el campo de las criptomonedas no tiene una solución definitiva. La auditoría es solo una revisión puntual, pero las técnicas de los hackers están en constante evolución. Las plataformas deben actualizar continuamente sus medidas de protección y no pueden confiar solo en los informes de auditoría pasados.
Sobre la compensación, la plataforma prometió reembolsar a los usuarios en su totalidad, esa actitud es digna de reconocimiento. Los usuarios no tienen culpa, no deberían pagar por los errores de los hackers. Pero la compensación solo trata los síntomas; en realidad, hay que entender cómo surgieron las vulnerabilidades y cerrarlas de raíz, de lo contrario, la lógica de protección no cambiará y en la próxima oportunidad volverá a suceder.
Ya se han identificado muchas de las direcciones de los robos, es importante que todos memoricen esas direcciones y tengan cuidado de no transferir fondos por error. Pero tampoco hay que alarmarse demasiado: la capacidad de rastreo en blockchain está ahí, y si las plataformas y las agencias de seguridad trabajan juntas, rastrear el flujo de fondos no es difícil. El verdadero problema está en ti mismo: en la gestión de tus claves privadas, en la autorización de transacciones, en la detección de phishing. Es fundamental fortalecer la conciencia de seguridad al máximo.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
10 me gusta
Recompensa
10
5
Republicar
Compartir
Comentar
0/400
TokenomicsTinfoilHat
· hace8h
La industria nunca ha carecido de equipos de hackers de nivel de libro de texto, ¿realmente se puede vivir solo con informes de auditoría?
Ver originalesResponder0
SmartContractPhobia
· hace8h
Está bien, en resumen, los informes de auditoría tampoco son confiables, hay que estar más atento.
Esta vez realmente me asustó, ¿atacar varias cadenas al mismo tiempo? Claramente es un equipo profesional operando.
La compensación total es buena, pero en esencia todavía hay que cerrar las vulnerabilidades, de lo contrario es como si no hubiera auditoría.
Estoy muy nervioso por la clave privada, temiendo que algún día también caiga en un phishing.
Ver originalesResponder0
LiquidityOracle
· hace8h
El informe de auditoría es como un cortafuegos caducado, mientras que la biblioteca de herramientas de los hackers se actualiza frenéticamente, esta brecha es realmente insuperable
Ver originalesResponder0
MetaEggplant
· hace8h
Una vez más nos recuerdan que no hay que poner todos los huevos en una sola cesta, incluso auditados son inútiles
Ver originalesResponder0
SelfStaking
· hace8h
Una vez más, el tema de la seguridad, ¿aún estamos en 2024 y todavía estamos viviendo de los informes de auditoría?
Este incidente en realidad plantea una pregunta a cada plataforma: ¿estáis realmente preparados para responder?
La compensación, pues, se compensa, lo realmente aterrador es que volverá la próxima vez, si la lógica de protección no cambia, será en vano.
Lo principal es que nosotros mismos debemos prestar atención, no esperes que la plataforma sea omnipotente.
La sensación en el mundo de las criptomonedas es que la seguridad siempre es así, se parchea y luego aparecen nuevas vulnerabilidades.
Tras haber estado en el mundo de las criptomonedas durante muchos años, al ver este incidente con una billetera conocida siendo hackeada, cuanto más lo pienso, más creo que las cosas no son tan simples. A simple vista parece un robo, pero en realidad los problemas que revela son mucho más profundos.
Primero, hablando del lado de los hackers. Los ataques comunes suelen centrarse en una sola cadena, pero esta vez fue diferente: atacaron varias cadenas de bloques como EVM, Bitcoin, Solana, entre otras. El dinero se dispersó y se movió rápidamente para ocultarse, claramente no es una operación de un solo atacante aislado, sino que probablemente hay un equipo organizado y de gran escala detrás. Desde las técnicas utilizadas hasta la eficiencia en la ejecución, todo el proceso tiene un aire profesional.
Luego, en cuanto a la protección de la plataforma. La verdad, los contratos inteligentes de la billetera habían pasado auditorías de seguridad, pero aun así se encontraron vulnerabilidades. Esto es una advertencia para toda la industria: la seguridad en el campo de las criptomonedas no tiene una solución definitiva. La auditoría es solo una revisión puntual, pero las técnicas de los hackers están en constante evolución. Las plataformas deben actualizar continuamente sus medidas de protección y no pueden confiar solo en los informes de auditoría pasados.
Sobre la compensación, la plataforma prometió reembolsar a los usuarios en su totalidad, esa actitud es digna de reconocimiento. Los usuarios no tienen culpa, no deberían pagar por los errores de los hackers. Pero la compensación solo trata los síntomas; en realidad, hay que entender cómo surgieron las vulnerabilidades y cerrarlas de raíz, de lo contrario, la lógica de protección no cambiará y en la próxima oportunidad volverá a suceder.
Ya se han identificado muchas de las direcciones de los robos, es importante que todos memoricen esas direcciones y tengan cuidado de no transferir fondos por error. Pero tampoco hay que alarmarse demasiado: la capacidad de rastreo en blockchain está ahí, y si las plataformas y las agencias de seguridad trabajan juntas, rastrear el flujo de fondos no es difícil. El verdadero problema está en ti mismo: en la gestión de tus claves privadas, en la autorización de transacciones, en la detección de phishing. Es fundamental fortalecer la conciencia de seguridad al máximo.