Recentemente, uma grande notícia surgiu na blockchain. Uma carteira descentralizada conhecida sofreu um ataque de hackers, que, através da injeção de uma atualização maliciosa, levaram diretamente ativos no valor de 2,31 milhões de dólares. Espera, isso ainda não é tudo — o valor total afetado já acumulou até 7 milhões de dólares.
Vejamos o quão agressivos são os hackers. Eles apareceram pela primeira vez na cadeia BSC e, como se fosse um jogo de blocos, dispersaram os ativos: 14,7 BTC, 143,49 ETH, 240.000 BNB, além de várias stablecoins. Essa operação realmente foi profissional.
A boa notícia é que a equipe da carteira respondeu rapidamente, prometendo reembolsar integralmente as perdas dos usuários, e ainda reforçou a mensagem de que "os fundos dos usuários estão seguros" (SAFU). Mas, para ser honesto, este incidente tocou em um ponto sensível — nas etapas de atualização de versões e auditoria de contratos, as aplicações descentralizadas ainda têm vulnerabilidades. Atualmente, a equipe está investigando o caminho do ataque, enquanto recomenda aos usuários que sigam as diretrizes de segurança oficiais e façam uma verificação rápida por conta própria.
Este episódio serve como um alerta para toda a indústria. Segurança não é algo que se resolve de uma vez por todas, é um trabalho contínuo, um sistema sem fim. Os projetos precisam se proteger, e os usuários também devem ficar atentos. Verificações múltiplas, atualizações regulares de software, guardar grandes ativos em carteiras de hardware — essas não são recomendações novas, mas realmente funcionam. No mundo da blockchain, a verdadeira sensação de segurança vem do respeito e da prevenção de riscos. Nenhum passo pode ser negligenciado.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
10 gostos
Recompensa
10
7
Republicar
Partilhar
Comentar
0/400
MstLaily
· 9h atrás
Obrigado por partilhar a sua informação
Ver originalResponder0
MainnetDelayedAgain
· 10h atrás
De acordo com o banco de dados, quantas vezes já foi feita a "promessa de pagamento integral" neste ano... Quanto tempo passou desde o último evento semelhante? Sugiro que seja registrado no Guinness.
---
Mais uma vez SAFU, e "resposta rápida", essa frase eu tenho a sensação de já ter ouvido antes... A arte do tempo é assim, não é?
---
O número de 7 milhões de dólares, vamos esperar para ver quando realmente será pago. Existe uma piscina de apostas?
---
A atualização da versão tem vulnerabilidades, certo? Então não se apresse em atualizar, ficar sempre na fase de testes é o mais seguro.
---
"Verificação múltipla, carteira de hardware" essa frase é dita toda hora, mas quantos usuários realmente conseguem fazer isso... Pergunte a si mesmo?
---
Notificação de adiamento pela n-ésima vez, desta vez a auditoria de segurança é que foi "adiada para ser concluída".
---
Fala bonito, as vulnerabilidades do projeto são como suas promessas vazias, sempre inacabáveis de consertar.
Ver originalResponder0
OldLeekMaster
· 10h atrás
7 milhões de dólares, esta Nima é culpa da atualização da versão, como é que alguém se atreve a clicar no botão de atualizar
Quem tem grandes ativos e carteiras quentes deve refletir e refletir, este tempo é realmente uma lição sangrenta
A equipa disse compensação total? Heh, vamos ver se não acreditas outra vez, esta indústria já colocou demasiadas pessoas em frente
Ver originalResponder0
BakedCatFanboy
· 10h atrás
Perdeu-se 7 milhões de dólares assim? Tenho mesmo de transferir as moedas para uma carteira de hardware rapidamente, esta sensação de nervosismo é assustadora.
Ver originalResponder0
StablecoinSkeptic
· 10h atrás
7 milhões de dólares desapareceram diretamente, atrevo-se a dizer SAFU? Rir até à morte, este é o estado atual do Web3
---
É novamente um vaso de atualização de versão, porque é que está sempre plantado aqui?
---
A operação de descentralização e transferência de hackers é de facto absoluta, mas quero queixar-me mais sobre porque é que as auditorias são inúteis
---
A compensação total parece interessante, mas e a realidade? É mais um jogo de confiança
---
As carteiras de hardware são muito perfumadas, mas quantas pessoas as usam realmente?
---
O profissionalismo desta vaga de hackers, aposto que 5 yuan pode ser um insider
---
O que se pode dizer é múltiplas verificações, no fim, não é impossível suportar uma atualização maliciosa
---
A segurança on-chain nunca pode ser concluída
Ver originalResponder0
rekt_but_vibing
· 11h atrás
Mais uma vez? Perder 7 milhões e simplesmente desistir, por mais que a SAFU grite, não consegue salvar a carteira já congelada.
Ver originalResponder0
MetaMisfit
· 11h atrás
Outra vez essa história? Sempre dizem que vão pagar o valor total, só os tolos acreditam nisso.
Recentemente, uma grande notícia surgiu na blockchain. Uma carteira descentralizada conhecida sofreu um ataque de hackers, que, através da injeção de uma atualização maliciosa, levaram diretamente ativos no valor de 2,31 milhões de dólares. Espera, isso ainda não é tudo — o valor total afetado já acumulou até 7 milhões de dólares.
Vejamos o quão agressivos são os hackers. Eles apareceram pela primeira vez na cadeia BSC e, como se fosse um jogo de blocos, dispersaram os ativos: 14,7 BTC, 143,49 ETH, 240.000 BNB, além de várias stablecoins. Essa operação realmente foi profissional.
A boa notícia é que a equipe da carteira respondeu rapidamente, prometendo reembolsar integralmente as perdas dos usuários, e ainda reforçou a mensagem de que "os fundos dos usuários estão seguros" (SAFU). Mas, para ser honesto, este incidente tocou em um ponto sensível — nas etapas de atualização de versões e auditoria de contratos, as aplicações descentralizadas ainda têm vulnerabilidades. Atualmente, a equipe está investigando o caminho do ataque, enquanto recomenda aos usuários que sigam as diretrizes de segurança oficiais e façam uma verificação rápida por conta própria.
Este episódio serve como um alerta para toda a indústria. Segurança não é algo que se resolve de uma vez por todas, é um trabalho contínuo, um sistema sem fim. Os projetos precisam se proteger, e os usuários também devem ficar atentos. Verificações múltiplas, atualizações regulares de software, guardar grandes ativos em carteiras de hardware — essas não são recomendações novas, mas realmente funcionam. No mundo da blockchain, a verdadeira sensação de segurança vem do respeito e da prevenção de riscos. Nenhum passo pode ser negligenciado.