🔒 Một lần nữa xảy ra sự cố an toàn, đưa ra ánh sáng những điểm yếu trong việc lưu trữ tài sản mã hóa.
Lần này là đến lượt ví phi tập trung nổi tiếng gặp sự cố. Hacker đã chèn mã độc vào bản cập nhật phần mềm độc hại, chiếm đoạt tài sản trị giá 2,31 triệu USD trong một lần tấn công. Cho đến nay, phạm vi hoạt động của địa chỉ này đã mở rộng lên đến 7 triệu USD. Hacker trước tiên thực hiện giao dịch đầu tiên trên chuỗi BSC, sau đó bắt đầu phân tán hoạt động — 14.7 BTC, 143.49 ETH, 240,000 BNB, thậm chí còn chuyển đổi qua nhiều loại stablecoin khác nhau qua các chuỗi. Quy trình này đã phơi bày một vấn đề nghiêm trọng: việc cập nhật phiên bản lại trở thành điểm đột phá của hacker.
Nhóm phát triển ví nhanh chóng phản hồi, tuyên bố sẽ hoàn trả toàn bộ thiệt hại cho tất cả người dùng bị ảnh hưởng. Họ nhấn mạnh rằng quỹ vẫn an toàn (SAFU), nhưng câu nói này thực sự còn nhẹ nhàng. Bởi vì vấn đề không nằm ở cam kết bồi thường, mà ở lỗ hổng trong kiểm toán hợp đồng và quy trình cập nhật. Hiện tại, nhóm vẫn đang điều tra cách hacker xâm nhập cụ thể như thế nào, đồng thời yêu cầu người dùng tuân thủ hướng dẫn chính thức để tăng cường phòng ngừa, nhanh chóng hành động để bảo vệ tài sản của mình.
Sự việc này một lần nữa chứng minh: an toàn không chỉ là cài đặt ví rồi xong, mà là một hệ thống không có điểm dừng. Các dự án cần nâng cao tiêu chuẩn kiểm toán, người dùng cũng phải tự giác hơn — xác thực đa chữ ký, cập nhật định kỳ, đặt tài sản quan trọng vào ví phần cứng. Trong thế giới blockchain, cảm giác an toàn thực sự đến từ việc liên tục cảnh giác với rủi ro và phòng ngừa khoa học. Những lỗ hổng nhỏ có thể gây ra rắc rối lớn, cẩn thận tỉ mỉ mới là nền tảng cơ bản. 🛡️
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
27 thích
Phần thưởng
27
10
Đăng lại
Retweed
Bình luận
0/400
0xSunnyDay
· 12-28 06:15
Lại đến lần nữa... cam kết bồi thường nghe thì cũng bỏ qua, vấn đề cốt lõi vẫn là các dự án này quá yếu kém
Việc về ví phần cứng vẫn phải tự mình quan tâm, dựa vào ai cũng vô ích
700 triệu USD, cứ thế mất hết, đây chính là cuộc sống hàng ngày của web3 đúng không
Cập nhật còn có thể gặp lỗi, những mã code của ví này thật sự chẳng ai kiểm tra sao?
Phong cách của SAFU đã chán rồi, an toàn thực sự phải tự mình làm lấy
Xem bản gốcTrả lời0
GateUser-5854de8b
· 12-28 00:33
Lại nữa rồi à, cập nhật phiên bản đều có thể trở thành điểm yếu sao? Lần này trực tiếp thua lỗ 700 triệu, tôi xem ai còn dám tùy tiện nhấn cập nhật nữa.
SAFU cái gì chứ, bồi thường chỉ là hình thức bên ngoài, vấn đề cốt lõi chưa được giải quyết, cứ lặp lại sai lầm.
Ví phần cứng thật sự nên tích trữ một cái rồi, chỉ nói suông trên giấy thì không được.
Xem bản gốcTrả lời0
APY_Chaser
· 12-26 18:01
Lại gặp phải lần nữa, lần này bắt đầu từ cập nhật phiên bản, thật vô lý
Ví cứng thực sự nên là tiêu chuẩn, không phải là tùy chọn
Dù SAFU có kêu gọi thế nào đi nữa cũng không thể lấp đầy lỗ hổng của kiểm toán
Xem bản gốcTrả lời0
RektDetective
· 12-26 14:13
Lại một lần nữa sa vào bẫy, cập nhật phiên bản đều trở thành cái bẫy mật ong
Ví cứng đi thôi, không hấp dẫn sao
Thật sự cần ký nhiều hơn, nếu không thì đợi bị cào sạch lông rồi
Xem bản gốcTrả lời0
BTCRetirementFund
· 12-26 08:50
Lại nữa rồi, cập nhật phiên bản đều không an toàn sao? Vậy tôi còn dám chạm vào cái gì nữa
---
700 triệu USD... thật sự nhắc tôi nhanh chóng chuyển sang ví cứng thôi
---
SAFU mẹ mày đâu, bồi thường cũng không được, niềm tin đã vỡ rồi
---
Đợt này hacker thật sự tinh vi, chuyển đổi chuỗi chéo stablecoin còn muốn làm sạch danh tiếng nữa
---
Xác thực đa chữ ký, ví cứng, tôi nghe chán rồi... quan trọng là ai thực sự đang dùng thật đấy
---
Mỗi lần đều nói tăng cường kiểm tra, lần sau vẫn xảy ra chuyện, thật là vô lý
---
Tôi chỉ muốn hỏi, làm thế nào để yên tâm giữ coin đây các bạn
---
Đội ngũ ví phản ứng nhanh, nhưng liệu có giải quyết được vấn đề căn bản không? Cảm giác lại đang vá lỗi vá vội
Xem bản gốcTrả lời0
BearMarketBarber
· 12-26 08:50
Lại nữa rồi, mỗi lần đều nói SAFU nhưng kết quả lại thất bại, cập nhật phiên bản những lỗi sơ đẳng này còn không phòng tránh được?
Hacker thao tác liên tục như hổ, 7 triệu USD biến mất ngay lập tức, phải đền bù bao nhiêu đây?
Ví cứng không phải là tiêu chuẩn sao, còn có người để số tiền lớn trong ví chờ bị lấy mất?
Xem bản gốcTrả lời0
consensus_failure
· 12-26 08:46
7 triệu đô la đã biến mất, và SAFU hét to hơn là vô ích
Đó là bản cập nhật phiên bản đào lỗ một lần nữa, và lần này tôi thực sự không thể cầm cự được
Ví cứng thực sự nên trở thành tiêu chuẩn, nếu không bạn sẽ không thể ngủ thoải mái
Quá trình hoạt động của tin tặc là thái quá và việc chuyển nhiều chuỗi chạy trốn nhanh chóng
Nói một cách thẳng thắn, cuộc kiểm toán quá căng đáy quần và chi phí của niềm tin quá cao
Xem bản gốcTrả lời0
ThatsNotARugPull
· 12-26 08:41
Lại nữa rồi, tôi đã nói rồi không nên tin vào cập nhật phiên bản ví, các dự án uy tín đều quá hoành tráng như vậy sao
Ví cứng thực sự nên được xem là vật dụng thiết yếu, chỉ có SAFU thì không thể cứu vãn được
7 triệu USD đó anh bạn, vậy đến bao giờ mới đủ để bồi thường
Xem bản gốcTrả lời0
SmartContractPlumber
· 12-26 08:27
Cập nhật phiên bản trở thành điểm xâm nhập, điều này cho thấy kiểm soát quyền hạn hoàn toàn chưa được thực hiện tốt. Lại là lối mòn cũ của thiếu kiểm toán.
Xem bản gốcTrả lời0
BlockchainBrokenPromise
· 12-26 08:25
Lại nữa rồi, kiểm toán như để trống. 700 nghìn USD nói không là không, đó chính là SAFU mà họ hay nhắc đến
Ví cứng quả thật vẫn phải dựa vào chính mình, đừng trông đợi vào nhà sản xuất ví
Phiên bản cập nhật cũng có thể bị lợi dụng, đám kiểm toán này thật là vô dụng
Hoàn trả toàn bộ? Nghe thì hay, quan trọng là lần sau làm sao phòng tránh đây
An toàn ví = an toàn của tôi, cần phải cẩn thận hơn
Chiêu trò của hacker thật là xuất sắc, thậm chí bắt đầu từ phiên bản, quá hiểm độc
#数字资产市场动态 $ETH $BTC $ZEC
🔒 Một lần nữa xảy ra sự cố an toàn, đưa ra ánh sáng những điểm yếu trong việc lưu trữ tài sản mã hóa.
Lần này là đến lượt ví phi tập trung nổi tiếng gặp sự cố. Hacker đã chèn mã độc vào bản cập nhật phần mềm độc hại, chiếm đoạt tài sản trị giá 2,31 triệu USD trong một lần tấn công. Cho đến nay, phạm vi hoạt động của địa chỉ này đã mở rộng lên đến 7 triệu USD. Hacker trước tiên thực hiện giao dịch đầu tiên trên chuỗi BSC, sau đó bắt đầu phân tán hoạt động — 14.7 BTC, 143.49 ETH, 240,000 BNB, thậm chí còn chuyển đổi qua nhiều loại stablecoin khác nhau qua các chuỗi. Quy trình này đã phơi bày một vấn đề nghiêm trọng: việc cập nhật phiên bản lại trở thành điểm đột phá của hacker.
Nhóm phát triển ví nhanh chóng phản hồi, tuyên bố sẽ hoàn trả toàn bộ thiệt hại cho tất cả người dùng bị ảnh hưởng. Họ nhấn mạnh rằng quỹ vẫn an toàn (SAFU), nhưng câu nói này thực sự còn nhẹ nhàng. Bởi vì vấn đề không nằm ở cam kết bồi thường, mà ở lỗ hổng trong kiểm toán hợp đồng và quy trình cập nhật. Hiện tại, nhóm vẫn đang điều tra cách hacker xâm nhập cụ thể như thế nào, đồng thời yêu cầu người dùng tuân thủ hướng dẫn chính thức để tăng cường phòng ngừa, nhanh chóng hành động để bảo vệ tài sản của mình.
Sự việc này một lần nữa chứng minh: an toàn không chỉ là cài đặt ví rồi xong, mà là một hệ thống không có điểm dừng. Các dự án cần nâng cao tiêu chuẩn kiểm toán, người dùng cũng phải tự giác hơn — xác thực đa chữ ký, cập nhật định kỳ, đặt tài sản quan trọng vào ví phần cứng. Trong thế giới blockchain, cảm giác an toàn thực sự đến từ việc liên tục cảnh giác với rủi ro và phòng ngừa khoa học. Những lỗ hổng nhỏ có thể gây ra rắc rối lớn, cẩn thận tỉ mỉ mới là nền tảng cơ bản. 🛡️
Không có an toàn, mọi thứ đều là hư danh.