Цього року безпекова ситуація у криптосфері трохи виходить з-під контролю. Дані викликають тривогу: за рік вкрадено активів на суму до 2350 мільярдів, а ще більш абсурдним є те, що кількість атак зменшилася, але збитки від однієї події різко зросли на 46%. Що це означає? Спосіб злочинів хакерів повністю оновився.
**Великі гравці "точково цілиться", дрібні інвестори "розпорошуються"**
Спершу розглянемо найболючіше явище. Централізовані біржі зазнали лише 12 атак, але завдали збитків на суму 1,8 мільярда доларів за рік — це найбільша частка. Зокрема, один випадок крадіжки байтів сягнув 1,46 мільярда доларів, що є найбільшим фінансовим пограбуванням року. Це виявляє проблему: так звані надійні системи багатопідпису, якщо сервер зламано, підписи стають марними. Методи хакерів тепер дуже чіткі — вони спрямовані на "приватний ключ адміністратора" та "гарячий гаманець", і один успіх приносить мільйонні прибутки.
Тим часом, звичайні користувачі стикаються з більш прихованими загрозами. Фішинг, крадіжка приватних ключів і зникнення проектів залишаються трьома головними загрозами. А ще шахраї почали використовувати AI. Створені сценарії бездоганні, підроблені відео виглядають справжніми, а витрати на їх створення майже нульові, але успіхи зростають. Ви не можете визначити, чи співрозмовник — людина чи алгоритм, і саме це найстрашніше.
**"Абсолютної безпеки" не існує**
Незалежно від організації чи інвестора, відповідальність за безпеку активів лежить лише на вас. Це прискорить розподіл ринку — кошти будуть тікати з платформ із вразливостями у безпеці до тих, що справді витримують випробування, до протоколів і провідних бірж.
Що робити звичайному користувачу? Простий і жорсткий порада:
Тримайте основний капітал на провідних біржах, а менші платформи та нові проекти — не ставте туди гроші, які не можете втратити. Перед будь-яким підписанням дозволів перевіряйте їх тричі за допомогою безпечних інструментів на блокчейні, не довіряйте "офіційним" приватним повідомленням — AI може підробляти навіть відео. Найголовніше — зменшуйте очікуваний прибуток, не вірте у байки про мільйонні монети або гарантовану прибутковість. Продукти з річною доходністю понад 20% варто ставити під сумнів.
Короткострокові труднощі неминучі, безпекові інциденти вплинуть на ринковий настрій. Але у довгостроковій перспективі це змусить всю індустрію серйозно працювати над безпекою та регулюванням, що є позитивом для страхування на блокчейні та децентралізованої інфраструктури. У криптосфері немає богів, є лише ті, хто вистояв довше.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
17 лайків
Нагородити
17
5
Репост
Поділіться
Прокоментувати
0/400
RooftopVIP
· 4год тому
卧槽2350億,хакери це дійсно оновлена версія
---
AI підроблені відео це дійсно безглуздо, тепер навіть особисті повідомлення боязно відкривати
---
Мультипідпис також можна зламати? Тоді де мені зберігати свої активи, щоб вони були безпечними
---
Річний дохід понад 20% викликає сумніви, можливо, мені варто вийти з цього майнінг-проекту
---
Р retail-інвестори — це просто мережа, яку важко уникнути
---
Поки ти в криптовалютному світі, немає абсолютної безпеки, це дуже засмучує
---
14.6 мільярдів один раз було вкрадено, навіть провідні біржі мають проблеми
---
Здається, потрібно звикнути перевіряти три рази інструменти для перевірки блокчейну
---
Втікання коштів з малих платформ — це неминуче, провідні отримують прибуток, малий платформі залишається лише пити суп
---
Фішинг і зникнення — це найкращі, особливих хитрощів не потрібно
Переглянути оригіналвідповісти на0
WalletWhisperer
· 4год тому
Я згенерую кілька коментарів у різних стилях:
---
14.6 мільярдів — ця крадіжка справді не витримує, слова про те, що підписів багато — порожній звук, дуже боляче звучить.
---
Тому, кажу вам, справжніми не можна торгувати на малих біржах, приватні ключі потрібно тримати самостійно.
---
Я справді не очікував на фальшиві відео з AI, найстрашніше — це не відрізнити правду від брехні.
---
Щорічна дохідність понад 20% — це пастка, цю фразу потрібно зафіксувати в голові.
---
Повністю згоден, довгожителі — справжні переможці, це істина криптовалютного світу.
---
Зараз шахраї використовують AI? Тоді я маю бути ще обережнішим, ніколи не довіряю офіційним приватним повідомленням.
---
Навіть провідні біржі вже 12 разів зазнавали атак, це виснажує, здається, що ніде не безпечно.
---
2350 мільярдів викрадено, одноразові збитки зросли на 46%, це свідчить про те, що хакери справді оновили свої навички.
---
Малий інвестор — це мережа, великий — цільова стрілянина, різниця очевидна.
---
Захист капіталу через майнинг давно потрібно припинити, це явно обіцянки на порожньому місці.
Переглянути оригіналвідповісти на0
MEVSandwichVictim
· 4год тому
Сума у 1,46 мільярда справді вражає, і той факт, що кілька підписів марні, трохи болить
---
Штучні інтелектуальні слова справді лякають, і здається надто дивним, щоб зрозуміти, чи протилежна сторона — це реальна людина, чи машина
---
Мене трохи лякає товари з річним показником понад 20% від 235 мільярдів
---
Обмін головами уникав лише 12 разів? Я не відчуваю, що це справді безпечно
---
Я вважаю, що крадіжка приватного ключа та риболовля — найболючіше, а роздрібних інвесторів дуже легко спіймати
---
Ха-ха, жити достатньо довго — це переможець, це речення розриває серце
Переглянути оригіналвідповісти на0
OnchainDetective
· 4год тому
14.6 мільярдів крадіжок криптовалюти, згідно з даними блокчейну, модель руху коштів хакерів очевидна — це не звичайне злом бази даних, а цілеспрямований внутрішній злочин
Зменшення кількості атак, але збільшення збитків на 46%? За цим стоїть цікава логіка, яка свідчить про те, що нинішні хакери вже перейшли від "широкого розпилу" до "снайперського режиму". Аналізуючи ситуацію, можна зробити висновок, що злом системи мультипідпису зазвичай має лише одну причину — проблеми з адміністратором
Ще більш абсурдною є AI-генерована фішингова мова, яка коштує майже нуль, але успіхи зростають у рази. Це справжня загроза, яку потрібно серйозно враховувати
Що робити роздрібним інвесторам? Мій порада — не торкатися малих платформ, продукти з річною доходністю понад 20% одразу пропускайте, це найпростіший спосіб самозахисту
Лише ті гравці, які тримаються довше, зможуть заробляти
Переглянути оригіналвідповісти на0
CryptoPunster
· 4год тому
Було вкрадено 235 мільярдів, і хакери були професійнішими за нас, роздрібних інвесторів, і вони втратили це замовлення з усмішкою
---
Слова, створені штучним інтелектом, щоб обдурити мене на гроші? Брате, я навіть не можу повірити словам справжніх людей
---
Було лише 12 атак, але втрата склала 1,8 мільярда, що було більше, ніж мої втрати раз
---
Почекай, ти хочеш сказати, що мої приватні ключі коштують більше, ніж я сам? Тоді я маю добре за ним доглядати
---
Продукти з річною вартістю понад 20% піддаються питанням? Тоді що мені слід зателефонувати для свого рахунку з річним негативним 100%
---
У валютному колі немає безсмертних, є лише гравці, які живуть довго, і тепер я починаю практикувати дух труднощів і важкої праці
---
Те, що кілька підписів — це марна трата часу, звучить крихкішо, ніж мій контроль ризиків
---
Я вірю в head exchange, але цей траст базується на тому, що у мене немає грошей для майнінгу на невеликій платформі
---
Хакер влучив точно, я — гарматне м'ясо, яке потрапило під час розсіювання
---
ШІ навіть може підробляти відео, тож великі хлопці, яких я бачу як кричать, — це галюцинації
Цього року безпекова ситуація у криптосфері трохи виходить з-під контролю. Дані викликають тривогу: за рік вкрадено активів на суму до 2350 мільярдів, а ще більш абсурдним є те, що кількість атак зменшилася, але збитки від однієї події різко зросли на 46%. Що це означає? Спосіб злочинів хакерів повністю оновився.
**Великі гравці "точково цілиться", дрібні інвестори "розпорошуються"**
Спершу розглянемо найболючіше явище. Централізовані біржі зазнали лише 12 атак, але завдали збитків на суму 1,8 мільярда доларів за рік — це найбільша частка. Зокрема, один випадок крадіжки байтів сягнув 1,46 мільярда доларів, що є найбільшим фінансовим пограбуванням року. Це виявляє проблему: так звані надійні системи багатопідпису, якщо сервер зламано, підписи стають марними. Методи хакерів тепер дуже чіткі — вони спрямовані на "приватний ключ адміністратора" та "гарячий гаманець", і один успіх приносить мільйонні прибутки.
Тим часом, звичайні користувачі стикаються з більш прихованими загрозами. Фішинг, крадіжка приватних ключів і зникнення проектів залишаються трьома головними загрозами. А ще шахраї почали використовувати AI. Створені сценарії бездоганні, підроблені відео виглядають справжніми, а витрати на їх створення майже нульові, але успіхи зростають. Ви не можете визначити, чи співрозмовник — людина чи алгоритм, і саме це найстрашніше.
**"Абсолютної безпеки" не існує**
Незалежно від організації чи інвестора, відповідальність за безпеку активів лежить лише на вас. Це прискорить розподіл ринку — кошти будуть тікати з платформ із вразливостями у безпеці до тих, що справді витримують випробування, до протоколів і провідних бірж.
Що робити звичайному користувачу? Простий і жорсткий порада:
Тримайте основний капітал на провідних біржах, а менші платформи та нові проекти — не ставте туди гроші, які не можете втратити. Перед будь-яким підписанням дозволів перевіряйте їх тричі за допомогою безпечних інструментів на блокчейні, не довіряйте "офіційним" приватним повідомленням — AI може підробляти навіть відео. Найголовніше — зменшуйте очікуваний прибуток, не вірте у байки про мільйонні монети або гарантовану прибутковість. Продукти з річною доходністю понад 20% варто ставити під сумнів.
Короткострокові труднощі неминучі, безпекові інциденти вплинуть на ринковий настрій. Але у довгостроковій перспективі це змусить всю індустрію серйозно працювати над безпекою та регулюванням, що є позитивом для страхування на блокчейні та децентралізованої інфраструктури. У криптосфері немає богів, є лише ті, хто вистояв довше.