Baru-baru ini, sesuatu yang besar telah meledak di rantai. Dompet terdesentralisasi yang terkenal diretas, dan peretas langsung menyeret aset senilai $2,31 juta dengan menyuntikkan pembaruan versi berbahaya. Tunggu, bukan itu saja – jumlah total yang terkena dampak telah terakumulasi menjadi $7 juta.
Lihatlah betapa kejamnya para peretas. Mereka pertama kali muncul di rantai BSC dan kemudian menyebarkan dan mentransfer aset seperti blok bermain: 14,7 BTC, 143,49 ETH, 240.000 BNB, ditambah berbagai stablecoin. Rangkaian operasi ini benar-benar profesional.
Kabar baiknya adalah bahwa tim dompet merespons dengan cepat, berjanji untuk sepenuhnya mengkompensasi pengguna atas kerugian mereka, dan masih mendorong pernyataan bahwa "dana pengguna aman" (SAFU). Namun terus terang, insiden ini mencapai titik nyeri - aplikasi terdesentralisasi memang memiliki celah dalam pembaruan versi dan audit kontrak. Tim saat ini sibuk memeriksa jalur serangan, dan disarankan agar pengguna mengikuti pedoman keamanan resmi dan memeriksa sendiri dengan cepat.
Insiden ini adalah peringatan bagi seluruh industri. Keselamatan bukanlah hal yang dilakukan satu kali, itu harus menjadi proyek sistem yang berkelanjutan dan tanpa akhir. Sisi proyek harus waspada, dan pengguna juga harus berhati-hati. Beberapa verifikasi, pembaruan perangkat lunak rutin, dan sejumlah besar aset di dompet perangkat keras bukanlah saran baru, tetapi berhasil. Di dunia on-chain, rasa aman yang sebenarnya yang dapat tidur nyenyak berasal dari rasa hormat dan pencegahan risiko. Anda tidak bisa melepaskan langkah.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
10 Suka
Hadiah
10
8
Posting ulang
Bagikan
Komentar
0/400
TommyTeacher1
· 2jam yang lalu
7 juta dolar AS, beraninya Anda menggunakan dompet terdesentralisasi? Saya benar-benar pengecut.
---
Ini adalah pembaruan versi milik saya lagi, mengapa seperti ini setiap saat.
---
Mengatakan kompensasi penuh terdengar bagus, tetapi siapa tahu, tunggu dan lihat tindak lanjutnya.
---
Metode peretas untuk mentransfer aset benar-benar sesuatu, dan dapat dilacak dengan tingkat dispersi yang tinggi?
---
Dompet perangkat keras telah memenangkan lagi gelombang ini, dan mereka benar-benar harus menjadi dompet keras yang jujur dan praktis.
---
Lingkungan di rantai menjadi semakin berbahaya, dan rasanya seperti berita besar akan meledak sesekali.
---
Saya bertanya-tanya, kapan tim akan mengetahui bagaimana peretas itu bisa masuk?
---
Melihat ini, desentralisasi tampaknya tidak cukup aman, ironis, bukan?
Lihat AsliBalas0
MstLaily
· 14jam yang lalu
Terima kasih telah berbagi informasi Anda
Lihat AsliBalas0
MainnetDelayedAgain
· 15jam yang lalu
Menurut data dari database, ini sudah berapa kali "janji penggantian penuh" tahun ini... Berapa lama sejak kejadian serupa terakhir kali? Disarankan untuk dimasukkan ke dalam rekor Guinness.
---
Sekali lagi SAFU, dan "respon cepat", saya merasa pernah mendengar kalimat ini sebelumnya... Seni waktu memang seperti itu, kan?
---
Angka 7 juta dolar AS, kita tunggu kapan benar-benar akan direalisasikan penggantiannya. Apakah ada kolam taruhan?
---
Versi pembaruan ada celah, kan? Jadi jangan buru-buru memperbarui, tetap di tahap pengujian adalah yang paling aman.
---
"Verifikasi multi-langkah, dompet perangkat keras" ini selalu dikatakan, tapi berapa banyak pengguna yang benar-benar bisa melakukannya... Tanya lagi ke diri sendiri?
---
Pemberitahuan penundaan sudah yang ke-n, kali ini giliran "penundaan penyelesaian audit keamanan".
---
Kata-kata terdengar bagus, celah dari proyek seperti lukisan mereka, selalu tidak bisa diperbaiki.
Lihat AsliBalas0
OldLeekMaster
· 15jam yang lalu
7 juta dolar AS啊,这尼玛又是 versi pembaruan yang menyebabkan masalah, bagaimana masih ada orang yang berani klik tombol pembaruan itu
Aset bernilai besar yang disimpan di dompet panas semua harus refleksi, kali ini benar-benar pelajaran berharga
Tim bilang akan penggantian penuh? Haha, lebih baik lihat dulu apakah sudah dicairkan atau belum, orang ini sudah banyak yang tertipu sebelumnya
Lihat AsliBalas0
BakedCatFanboy
· 15jam yang lalu
7 juta dolar hilang begitu saja? Sialan, aku harus segera memindahkan koin ke dompet perangkat keras, perasaan ini benar-benar menegangkan
Lihat AsliBalas0
StablecoinSkeptic
· 15jam yang lalu
700万美元 langsung hilang, masih berani bilang SAFU? Lucu banget, inilah kondisi Web3 saat ini
---
Lagi-lagi masalah pembaruan versi, kenapa selalu gagal di bagian ini
---
Operasi transfer terdesentralisasi hacker memang keren, tapi saya lebih ingin mengeluhkan mengapa audit seperti tidak ada artinya
---
Mendengar penggantian penuh terdengar menyenangkan, tapi kenyataannya? Lagi-lagi permainan kepercayaan
---
Dompet perangkat keras memang keren, tapi berapa banyak orang yang benar-benar menggunakannya
---
Tingkat profesionalitas serangan hacker kali ini, saya taruhan 5 ribu rupiah mungkin adalah inside job
---
Bilang tentang verifikasi multi-lapis, tapi akhirnya tetap bisa diatasi oleh pembaruan berbahaya
---
Keamanan di blockchain ini tidak akan pernah selesai
Lihat AsliBalas0
rekt_but_vibing
· 16jam yang lalu
Kembali lagi? 7 juta hilang dan langsung dianggap selesai, meskipun SAFU berseru keras, tidak bisa menyelamatkan dompet yang sudah dibekukan.
Lihat AsliBalas0
MetaMisfit
· 16jam yang lalu
Kembali lagi dengan pola ini? Setiap kali bilang akan membayar penuh, pengguna percaya itu benar-benar bodoh
Baru-baru ini, sesuatu yang besar telah meledak di rantai. Dompet terdesentralisasi yang terkenal diretas, dan peretas langsung menyeret aset senilai $2,31 juta dengan menyuntikkan pembaruan versi berbahaya. Tunggu, bukan itu saja – jumlah total yang terkena dampak telah terakumulasi menjadi $7 juta.
Lihatlah betapa kejamnya para peretas. Mereka pertama kali muncul di rantai BSC dan kemudian menyebarkan dan mentransfer aset seperti blok bermain: 14,7 BTC, 143,49 ETH, 240.000 BNB, ditambah berbagai stablecoin. Rangkaian operasi ini benar-benar profesional.
Kabar baiknya adalah bahwa tim dompet merespons dengan cepat, berjanji untuk sepenuhnya mengkompensasi pengguna atas kerugian mereka, dan masih mendorong pernyataan bahwa "dana pengguna aman" (SAFU). Namun terus terang, insiden ini mencapai titik nyeri - aplikasi terdesentralisasi memang memiliki celah dalam pembaruan versi dan audit kontrak. Tim saat ini sibuk memeriksa jalur serangan, dan disarankan agar pengguna mengikuti pedoman keamanan resmi dan memeriksa sendiri dengan cepat.
Insiden ini adalah peringatan bagi seluruh industri. Keselamatan bukanlah hal yang dilakukan satu kali, itu harus menjadi proyek sistem yang berkelanjutan dan tanpa akhir. Sisi proyek harus waspada, dan pengguna juga harus berhati-hati. Beberapa verifikasi, pembaruan perangkat lunak rutin, dan sejumlah besar aset di dompet perangkat keras bukanlah saran baru, tetapi berhasil. Di dunia on-chain, rasa aman yang sebenarnya yang dapat tidur nyenyak berasal dari rasa hormat dan pencegahan risiko. Anda tidak bisa melepaskan langkah.