Науково-попереджувальні органи виявили підозрілу рух коштів: хакер переказав на приватний протокол змішування 1337.1 ETH, що приблизно дорівнює 3,9 мільйонам доларів США. Джерело цих коштів можна простежити — у них виявлено підозрілі зняття Wrapped ETH та Story токенів, ймовірно, походять від атакованих мультипідписних акаунтів.
З даних блокчейну видно, що такі потоки коштів часто сигналізують про кілька ризиків: по-перше, можливе використання вразливостей мультипідписних акаунтів, по-друге, зловмисники намагаються приховати сліди коштів за допомогою приватних інструментів. Для користувачів, які володіють WETH і Story токенами, це також нагадування — потрібно посилити безпеку гаманців і ризики контрактів. Подібні вразливості мультипідписних акаунтів раніше траплялися часто і зазвичай пов’язані з неправильним управлінням правами або ключами. Цей випадок ще раз підкреслює, що безпека активів у блокчейні залежить не лише від бірж або гаманців, а й від фундаментального управління приватними ключами та налаштуванням мультипідписних стратегій.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
14 лайків
Нагородити
14
6
Репост
Поділіться
Прокоментувати
0/400
BagHolderTillRetire
· 16год тому
1337 ETH зникло з ринку, ця цифра трохи шокуюча, хакери досить вишукані
---
Знову проблеми з мультипідписами, коли ця група великих гравців нарешті навчиться на своїх помилках
---
Власникам weth і story потрібно бути обережними, здається, що зараз відбувається розпродаж
---
Протокол змішування монет, чим більше використовуєш, тим більше сумнівів виникає, чи справді його можна уникнути
---
390 мільйонів доларів просто зникли, управління мультипідписами дійсно потрібно покращити
---
Скільки разів вже говорили про управління ключами, але деякі все ще не вірять у це
---
Здається, що організації з моніторингу безпеки блокчейну — це лише експертні коментарі після подій, вони зовсім не можуть запобігти
---
Чи не згорить токен Story, нові монети без гарантій
---
Вразливості в мультипідписних рахунках з’являються часто, здається, що сама конструкція має проблеми
---
Управління приватними ключами дуже складне, звичайним людям це зовсім не під силу
Переглянути оригіналвідповісти на0
MissedAirdropAgain
· 16год тому
Знову багато підписних рахунків зламано? У ці часи навіть багато підписів уже небезпечні, тож потрібно самостійно зберігати приватний ключ, щоб бути спокійним.
Переглянути оригіналвідповісти на0
ForkTrooper
· 16год тому
1 337 змішаних монет ETH, цей хлопець справді безжальний, 3,9 мільйона доларів було вимито ось так
---
Щось трапилося з обліковим записом для кількох підписів? Я щойно сказав, що управління дозволами не можна робити випадково
---
Відстеження щодня — все ще є люди, які можуть бігати, бізнес із угодою про конфіденційність дуже простий
---
ВЕТ і Носій Історії здригнулися, мої ключі під подушкою були безпечнішими за все інше
---
Число 1337 трохи цікаве, і хакери досі жартують
---
Це ще одна лазівка з багатосигнатурою, і цього разу справа в тому, кому не були потрібні ці ключі
---
Протокол змішування монет — це їхній банкомат, навіщо сенс у моніторингу
---
Це справжня активність на блокчейні, яка цікавіша за ті шиткоїни
---
Ключові управлінські помилки трапляються щороку і повторюються щодня
---
Все ще хочете слідкувати? Все це в басейні приватності, і фактично зникло
Переглянути оригіналвідповісти на0
GasFeeAssassin
· 16год тому
Знову з'явилися, знову витоку з багатофідною підпискою? Справді, цим людям потрібно добре вчитися керуванню ключами
---
390 тисяч доларів прямо на mixer для змивання, цей метод застарів, операції в ланцюгу можна зробити більш прихованими, але все одно їх можна зловити
---
Власники WETH і Story мають бути обережними, зараз такі ризики з'являються один за одним, аудит багатофідної підписки дійсно не варто економити
---
Управління приватними ключами — це вже давно обговорювана тема, але деякі ігнорують це, і цього разу урок обійшовся дорого
---
1337.1 ETH, брате-цифровий, має смак, але це не змінює факту, що хакери можуть опинитися у в'язниці
---
Чому кожного разу виникають проблеми з багатофідною підпискою? Налаштування прав доступу зроблено халатно, це зовсім не складно
---
Прозорість у ланцюгу — це двосічний меч, перевага в тому, що можна відстежувати, недолік — потрібно бути обережним у всьому
---
Недостатньо просто тримати монети, потрібно ще й піклуватися про налаштування багатофідної підписки, справжня захисна стіна Web3 починається з деталей
Переглянути оригіналвідповісти на0
alpha_leaker
· 16год тому
Знову злам мультипідписного рахунку, я ж казав, що ще хтось наважиться класти яйця в одну корзину
3,9 мільйона доларів просто зникли, приватне змішування монет зовсім не захищає від витягування даних у ланцюгу
Тяжко, налаштування мультипідпису будь-якою складністю — безглуздо, якщо його не вмієш використовувати
Переглянути оригіналвідповісти на0
FalseProfitProphet
· 16год тому
1337 ETH змивання, ця методика настільки застаріла, що й говорити не варто
---
Знову баг в мультипідписі, коли ця команда нарешті навчиться пам’ятати...
---
390 тисяч просто так відкрито переказують у приватний мікс? Прозорість ланцюга справді даремна
---
Власники WETH, знайдіть час перевірити свої права доступу, не втягайтеся у халепу
---
Погане управління ключами — навіть найкращий протокол безглуздо витрачає час, у кінцевому підсумку це залежить від вас
---
Зачекайте, число 1337... хакери справді кмітливі, ха-ха
---
Протокол міксінгу знову під прицілом, як далі жити
---
Проблеми з мультипідписними рахунками вже стільки років, а люди все ще наступають?
Науково-попереджувальні органи виявили підозрілу рух коштів: хакер переказав на приватний протокол змішування 1337.1 ETH, що приблизно дорівнює 3,9 мільйонам доларів США. Джерело цих коштів можна простежити — у них виявлено підозрілі зняття Wrapped ETH та Story токенів, ймовірно, походять від атакованих мультипідписних акаунтів.
З даних блокчейну видно, що такі потоки коштів часто сигналізують про кілька ризиків: по-перше, можливе використання вразливостей мультипідписних акаунтів, по-друге, зловмисники намагаються приховати сліди коштів за допомогою приватних інструментів. Для користувачів, які володіють WETH і Story токенами, це також нагадування — потрібно посилити безпеку гаманців і ризики контрактів. Подібні вразливості мультипідписних акаунтів раніше траплялися часто і зазвичай пов’язані з неправильним управлінням правами або ключами. Цей випадок ще раз підкреслює, що безпека активів у блокчейні залежить не лише від бірж або гаманців, а й від фундаментального управління приватними ключами та налаштуванням мультипідписних стратегій.