В последнее время в сообществе он-чейн-безопасности появились тревожные признаки — несколько сетей EVM одновременно сталкивались с мелкими кражами. Согласно последнему раскрытию аналитика по блокчейну ZachXBT, атака затронула сотни кошельков, в общей сложности украла около $107,000, и эта цифра продолжает расти.
Характеристики этого инцидента более душераздирающие. Сумма кражи на одну жертву невелика, в основном контролируется ниже $2,000, но эту сумму нельзя украсть. Сотни кошельков были одновременно нацелены на несколько цепей EVM, что указывает на то, что это был не случайный инцидент, а организованная пакетная атака.
Ещё сложнее то, что никто пока не смог полностью объяснить конкретные причины. Команда безопасности срочно проводит расследование, но метод атаки всё ещё находится в состоянии «чёрного ящика». Подозрительные адреса были отмечены (0xAc2e5153170278e24667a580baEa056ad8Bf9bFB), но это лишь верхушка айсберга.
Учитывая, что риски продолжают расти, вот несколько срочных советов для владельцев кошельков: немедленно пересмотрите список авторизаций на смарт-контракты и отменьте все авторизации неизвестного происхождения или давно не использовались; Избегайте незнакомых DApp и ссылок неизвестного происхождения; Следите за записями транзакций в кошельке, и любые аномалии сразу же вызовут тревогу.
Всегда правильно быть осторожнее, прежде чем расследовать правду на первый взгляд.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
15 Лайков
Награда
15
6
Репост
Поделиться
комментарий
0/400
LightningAllInHero
· 1ч назад
Опять волна краж? Братья, срочно проверяйте разрешения, я уже испугался и удалил все ненужные приложения
---
Атака черного ящика — самая противная, кто бы что ни говорил, никто не может быть на 100% уверен в безопасности своего аккаунта
---
Несколько сотен кошельков были взломаны, насколько же они хитры, дела в блокчейне всегда жестче, чем ты думаешь
---
10.7万 долларов — это, наверное, только закуска, посмотрим, сколько они смогут вытащить
---
Мне очень интересно, каким методом пользуются эти ребята, это кажется настолько таинственным, что даже страшно
---
Опять напомнило мне о необходимости очистить разрешения, вы представляете, как сложно держать свои монеты в безопасности в наши дни
---
Вещи, раскрытые ZachXBT, обычно не ошибаются, этот риск действительно стоит учитывать
Посмотреть ОригиналОтветить0
HodlAndChill
· 12ч назад
Опять волна массовых краж? На этот раз даже EVM захвачен, кажется, нигде уже нет безопасных мест
Отменить разрешения давно пора, все, кто давно ленится очищать, должны взяться за дело
Более 100 000 долларов, кажется, немного, но эта схема слишком отвратительна
Те все эти хаотичные разрешения в смарт-контрактах, действительно нужно хорошо проверить, чтобы не попасться
Не знаю, когда мой кошелек тоже окажется под прицелом, сначала запишу черный список адресов
На этот раз черный ящик очень странный, даже аналитики не могут объяснить, поэтому мы должны быть еще более осторожны
Когда придет новая ссылка, не кликай по ней без разбора, эта ситуация напомнила мне о прошлых уязвимостях в контрактах
Сотни кошельков одновременно взломаны, это точно не случайная атака, тут что-то серьезное
К счастью, у меня почти нет криптовалют, так что сейчас это кажется разумным, ха-ха
Отменяю разрешения, устаревшие DApp нужно очищать, лучше потратить немного времени, чем попасть в ловушку
Посмотреть ОригиналОтветить0
UnluckyValidator
· 12ч назад
Ещё одна волна? На этот раз парень научился умно и уже отозвал разрешение
---
Сотни кошельков... Эта шкала немного возмутительна
---
Атаки в чёрном ящике — самые раздражающие из них, и я не знаю, как от них защищаться
---
Менее 2000 человек осмеливаются это сделать, эта группа действительно делает всё
---
Я просто сказал не трогать незнакомые ссылки, и всё равно найдётся те, кто в это не верит
---
ZachXBT определённо не повторил то, что сказал, и начал расследовать и уполномочивать всех
---
Это снова цепочка EVM, когда она станет стабильной?
---
Более 100 000 юаней... Больно об этом думать
---
Срочно посмотри, иначе жди, пока не пострадаешь
---
Пока эта поза не будет полностью понята, тот, кто осмелится действовать случайно, — глуп
Посмотреть ОригиналОтветить0
TokenomicsDetective
· 13ч назад
Опять появились новые способы массового обмана...
---
Атаки с использованием черных ящиков — это самое отвратительное, их практически невозможно предотвратить
---
Я давно очистил список разрешений до блеска, на этот раз должно быть безопасно
---
Начинают снимать с 2000 долларов? Большой объем — значит и гарантия, теперь я действительно испугался
---
Кто еще осмелится кликать на незнакомые ссылки? Сейчас нужно быть очень осторожным
---
Еще одна информация от ZachXBT, у этого парня действительно отличные навыки отслеживания
---
Несколько сотен кошельков одновременно пострадали, значит у злоумышленников есть универсальные уязвимости
---
Фраза «горизонт айсберга» очень подходит, впереди наверняка еще будут истории
---
Экстренно отменяем разрешения, чтобы предотвратить проблему заранее
---
Если эта атака действительно организована, сообществу безопасности придется серьезно посоревноваться
---
Следить за торговыми записями слишком утомительно, но похоже, теперь это стало привычкой
Посмотреть ОригиналОтветить0
TokenCreatorOP
· 13ч назад
Опять украли, и на этот раз массово, действительно нужно регулярно очищать разрешения смарт-контрактов
Несколько тысяч рублей на кошелек — звучит немного, но сколько же людей пострадало, страшно
Я просто хочу знать, когда этот черный ящик сможет быть взломан, иначе каждый день буду в тревоге
Лучше полностью отменить разрешения на те шиткоины, на всякий случай
ZachXBT говорит, что цена все еще растет, правда? Что вообще происходит
Я уже устал, кажется, каждый день появляются новые проблемы безопасности, неужели нельзя нормально играть с криптой
В последнее время лучше не нажимать на DApp, будьте осторожны
Посмотреть ОригиналОтветить0
RektButStillHere
· 13ч назад
Опять волна? Я же говорил, что в эти две недели что-то странное с цепочкой, быстро отмените разрешения
---
Несколько сотен кошельков, этот парень действительно очень дерзкий
---
Состояние черного ящика... Вот что действительно страшно, даже эксперты не могут понять схему
---
Всего 107000? Кажется, это только начало, дальше будет расти
---
Опять массовая кража, боже, нужно пересмотреть мои контракты
---
Ссылки с неизвестным происхождением я давно уже не кликаю, боюсь быть обманутым
---
На этот раз никто не сможет точно сказать, как это сделано, значит, нужно быть еще осторожнее
---
ZachXBT снова жалуется, каждый раз приходится напряженно следить
---
2000 за кошелек, чем больше, тем лучше, этот парень очень расчетливый
---
Фраза "верхушка айсберга" действительно подходит, ничего не закончится
В последнее время в сообществе он-чейн-безопасности появились тревожные признаки — несколько сетей EVM одновременно сталкивались с мелкими кражами. Согласно последнему раскрытию аналитика по блокчейну ZachXBT, атака затронула сотни кошельков, в общей сложности украла около $107,000, и эта цифра продолжает расти.
Характеристики этого инцидента более душераздирающие. Сумма кражи на одну жертву невелика, в основном контролируется ниже $2,000, но эту сумму нельзя украсть. Сотни кошельков были одновременно нацелены на несколько цепей EVM, что указывает на то, что это был не случайный инцидент, а организованная пакетная атака.
Ещё сложнее то, что никто пока не смог полностью объяснить конкретные причины. Команда безопасности срочно проводит расследование, но метод атаки всё ещё находится в состоянии «чёрного ящика». Подозрительные адреса были отмечены (0xAc2e5153170278e24667a580baEa056ad8Bf9bFB), но это лишь верхушка айсберга.
Учитывая, что риски продолжают расти, вот несколько срочных советов для владельцев кошельков: немедленно пересмотрите список авторизаций на смарт-контракты и отменьте все авторизации неизвестного происхождения или давно не использовались; Избегайте незнакомых DApp и ссылок неизвестного происхождения; Следите за записями транзакций в кошельке, и любые аномалии сразу же вызовут тревогу.
Всегда правильно быть осторожнее, прежде чем расследовать правду на первый взгляд.