Після багаторічного досвіду у криптовалютній сфері, спостерігаючи за цим інцидентом із зломом відомого гаманця, я все більше переконуюся, що справа не така проста, як здається на перший погляд. Зовні це виглядає як крадіжка, але насправді проблеми глибші.



Спершу про хакерів. Зазвичай атаки спрямовані на окремі ланцюги, але цього разу ситуація інша — вони одночасно атакували EVM, Біткоїн, Солану та інші блокчейни. Кошти розподілено і швидко приховано, що явно свідчить про організовану та масштабну команду за цим. Від технічних засобів до ефективності виконання — весь процес випромінює професіоналізм.

Далі — захист платформ. Чесно кажучи, раніше смарт-контракти гаманців проходили аудит безпеки, але все одно були знайдені вразливості. Це подає сигнал всій індустрії: безпека у криптосфері не має постійного рішення. Аудит — це разова перевірка, а хакери постійно удосконалюють свої методи. Платформи мають постійно оновлювати заходи безпеки і не спиратися лише на минулі аудити.

Щодо компенсацій — платформи обіцяють повне відшкодування користувачам, і це заслуговує на похвалу. Користувачі не винні, і не повинні нести відповідальність за дії хакерів. Але компенсація — це лише тимчасове рішення, потрібно розбиратися, звідки взялися вразливості, і повністю їх закривати. Інакше, якщо захист залишиться таким самим, наступного разу знову станеться те саме.

Зараз багато адрес, з яких здійснені крадіжки, вже оприлюднені. Обов’язково запам’ятайте ці адреси і не переказуйте кошти випадково не туди. Але не варто панікувати — можливості блокчейну для відслідковування транзакцій дуже високі. За умови співпраці платформи та служб безпеки, відстеження руху коштів — не проблема. Головне — це ваша особиста безпека: збереження приватних ключів, управління дозволами, розпізнавання фішингових атак — ці навички мають бути на максимумі.
BTC0,88%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
TokenomicsTinfoilHatvip
· 10год тому
Галузь ніколи не була позбавлена таких команд хакерів рівня підручника, чи справді аудиторські звіти можуть бути єдиним джерелом доходу?
Переглянути оригіналвідповісти на0
SmartContractPhobiavip
· 10год тому
Добре, по суті, аудиторські звіти теж ненадійні, потрібно бути більш обережним Цього разу мене справді налякало, одночасно кілька ланцюгів? Очевидно, що це працює професійна команда Повна компенсація — це добре, але в основному потрібно закрити вразливості, інакше це все одно що без аудиту Що стосується приватних ключів, я зараз дуже нервуюся, бо боюся, що мене також можуть зловити на фішингу
Переглянути оригіналвідповісти на0
LiquidityOraclevip
· 10год тому
Звіт аудитора — це як застарілий міжсистемний екран, тоді як інструментарій хакерів шалено оновлюється, і ця різниця справді вражає
Переглянути оригіналвідповісти на0
MetaEggplantvip
· 10год тому
Ще раз нагадують нам не класти всі яйця в одну корзину, навіть після аудиту це марно
Переглянути оригіналвідповісти на0
SelfStakingvip
· 10год тому
Знову старі добрі питання безпеки, вже 2024 рік, а все ще живемо на старих аудиторських звітах? Цей випадок насправді ставить одне питання кожній платформі: чи ви справді готові до реагування? Компенсація — це добре, але справжній страх викликає те, що це може повторитися знову, а логіка захисту залишається незмінною — марна справа. Головне — це наша власна увага, не покладайтеся на платформу, щоб вона була всесильною. Здається, безпека у криптомірі завжди так і буде: виправляєш вразливості, а нові з’являються знову.
Переглянути оригіналвідповісти на0
  • Закріпити