В течение многих лет в криптомире, наблюдая за недавним инцидентом с известным кошельком, я все больше убеждаюсь, что ситуация не так проста, как кажется на первый взгляд. На поверхности это кажется кражей, но на самом деле проблема гораздо глубже.



Начнем с хакеров. Обычно атаки сосредоточены на одной цепочке, и злоумышленники наносят удары по конкретным блокчейнам. В этот раз ситуация иная — они одновременно атаковали EVM, Биткойн, Солана и другие блокчейны. Переводы средств разбросаны и быстро скрыты, что явно не характерно для одиночных злоумышленников. За этим стоит организованная команда, действующая масштабно. От технических методов до эффективности исполнения — вся цепочка выглядит профессионально.

Далее — защита платформ. Честно говоря, ранее смарт-контракты кошелька проходили аудит безопасности, но все равно были найдены уязвимости. Это служит тревожным сигналом для всей индустрии: безопасность в криптосфере не имеет постоянного решения. Аудит — это лишь разовая проверка, а методы хакеров постоянно совершенствуются. Платформам нужно постоянно обновлять меры защиты, нельзя полагаться только на прошлые отчеты.

Что касается компенсаций, платформа обещает полностью возместить убытки пользователям, и это заслуживает похвалы. Пользователи не виноваты, их не следует обвинять. Но компенсация — это лишь временное решение, важно понять, как возникла уязвимость, и полностью устранить ее. Иначе, если логика защиты не изменится, в следующий раз злоумышленники найдут лазейку.

Сейчас многие адреса, связанные с кражами, уже обнаружены. Обязательно запомните эти адреса, чтобы не перевести средства по ошибке. Но паниковать не стоит — возможности блокчейна по отслеживанию транзакций позволяют при совместных усилиях платформ и служб безопасности отслеживать движение средств. Основная проблема — это ваша личная безопасность: хранение приватных ключей, управление разрешениями, распознавание фишинговых атак — все эти навыки должны быть на высоте.
BTC0,88%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
TokenomicsTinfoilHatvip
· 10ч назад
В индустрии никогда не было недостатка в таких командных хакерах уровня учебника, действительно ли аудит отчётов может стать источником пропитания?
Посмотреть ОригиналОтветить0
SmartContractPhobiavip
· 10ч назад
Ладно, по сути, аудиторский отчет тоже ненадежен, нужно быть поосторожнее На этот раз меня действительно напугали, одновременно атаковать несколько цепочек? Очевидно, что за этим стоит профессиональная команда Полная компенсация — это хорошо, но в основном нужно закрывать уязвимости, иначе это все равно что без аудита Что касается приватных ключей, я сейчас очень нервничаю, боюсь, что меня тоже могут поймать на фишинг в любой день
Посмотреть ОригиналОтветить0
LiquidityOraclevip
· 10ч назад
Отчет об аудите — как устаревший файрвол, в то время как инструментарий хакеров продолжает безумно обновляться, и эта разница действительно поражает
Посмотреть ОригиналОтветить0
MetaEggplantvip
· 10ч назад
Еще раз напоминает нам не класть все яйца в одну корзину, даже проверенные аудитом — бесполезно
Посмотреть ОригиналОтветить0
SelfStakingvip
· 10ч назад
Опять старые добрые вопросы безопасности, уже 2024 год, а вы все еще живете на старых аудиторских отчетах? Этот инцидент на самом деле задает один вопрос каждой платформе: вы действительно готовы к этому? Компенсацию — да, компенсируйте, но по-настоящему страшно то, что это повторится снова, а логика защиты останется той же — бесполезно. Главное — это наша собственная ответственность, не стоит надеяться, что платформа сможет все обеспечить. Кажется, безопасность в криптомире всегда такова: поставишь патч — появятся новые уязвимости.
Посмотреть ОригиналОтветить0
  • Закрепить