Недавний инцидент с безопасностью кросс-чейн кошелька привлёк внимание. Как сообщил специалист по безопасности ZachXBT, сотни кошельков были подвергнуты скоординированной атаке, совокупные потери превысили 10.7 тысяч долларов США, и число пострадавших продолжает расти.



Самое странное в этой атаке — её методика — злоумышленники не жадно опустошали один кошелёк за раз, а точно контролировали сумму менее 2000 долларов США на каждый кошелёк. Такой режим низких сумм и высокой частоты атак охватывает несколько блокчейн-сетей.

С технической точки зрения, атака могла быть вызвана фишингом, системными бэкдорами или уязвимостями в смарт-контрактах. Злоумышленники, используя так называемый "муравьиный клев" подход, снижают риск быстрого обнаружения и одновременно быстро накапливают прибыль, чтобы затем скрыться. Такая точность и эффективность исполнения действительно вызывают опасения.

Несколько деталей, на которые стоит обратить внимание: текущие данные о потерях могут быть неполными, реальный масштаб ущерба может быть больше. Более важно, что злоумышленники, скорее всего, всё ещё активны, и в будущем активы ещё большего числа пользователей могут оказаться под угрозой. Кроме того, необходимо сохранять бдительность в отношении официальных заявлений, связанных с цепочками — не исключено участие внутренних сотрудников.

Этот инцидент также напоминает нам о необходимости пересмотра механизмов безопасности кросс-чейн кошельков. Вы всё ещё собираетесь держать крупные суммы в кросс-чейн кошельках? Или это изменит вашу стратегию управления активами? Будем рады услышать ваше мнение.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Репост
  • Поделиться
комментарий
0/400
CompoundPersonalityvip
· 7ч назад
Техника муравьёв, грызущих кости, действительно удивительна, она сдержанно делает людей незащищёнными. Теперь у меня нет доверия к кросс-чейн-кошелькам --- Более 100 000 долларов США всё ещё теряют кровь, где же это? Реальная цифра должна быть ещё страшнее --- Нет необходимости исключать этот вопрос, просто поднимайся наверх. Кто верит в этику некоторых проектных вечеринок? --- Ты осмелишься положить деньги в кросс-чейн-кошелёк? Я не дурак, я уже ушёл в свой холодный кошелёк --- Точность этой операции... Это не ощущается как рассеянный человек, совершающий преступление — за этим стоит команда. --- Все они ниже 2000, что на самом деле классический уровень для предотвращения контроля рисков. Корова слишком сильна --- Извините, я всё вытащил. Теперь я могу быть спокойна, когда увижу эту новость --- Фишинг, бэкдор или уязвимости контрактов? В любом случае, ты не сможешь спрятаться, кто знает, кто будет следующей жертвой
Посмотреть ОригиналОтветить0
DegenRecoveryGroupvip
· 7ч назад
Вот это техника действительно классная, каждый кошелек выманивает по 2000 долларов, кто бы мог подумать, что это так тщательно продумано.
Посмотреть ОригиналОтветить0
ser_ngmivip
· 7ч назад
Опять началось, кросс-чейн кошельки сейчас действительно опасно трогать. Тактика с низкими суммами и высокой частотой действительно жесткая, к моменту обнаружения уже поздно убежать. Сейчас я доверяю только холодным кошелькам. 2000 долларов за один кошелек... сотни таких? Этот парень организован очень хорошо. Официальные заявления я действительно не понимаю, кто знает, кто там внутри. Говоря откровенно, всё зависит от собственной осторожности, не попадайтесь на фишинговые ссылки.
Посмотреть ОригиналОтветить0
  • Закрепить