Недавний инцидент с безопасностью кросс-чейн кошелька привлёк внимание. Как сообщил специалист по безопасности ZachXBT, сотни кошельков были подвергнуты скоординированной атаке, совокупные потери превысили 10.7 тысяч долларов США, и число пострадавших продолжает расти.
Самое странное в этой атаке — её методика — злоумышленники не жадно опустошали один кошелёк за раз, а точно контролировали сумму менее 2000 долларов США на каждый кошелёк. Такой режим низких сумм и высокой частоты атак охватывает несколько блокчейн-сетей.
С технической точки зрения, атака могла быть вызвана фишингом, системными бэкдорами или уязвимостями в смарт-контрактах. Злоумышленники, используя так называемый "муравьиный клев" подход, снижают риск быстрого обнаружения и одновременно быстро накапливают прибыль, чтобы затем скрыться. Такая точность и эффективность исполнения действительно вызывают опасения.
Несколько деталей, на которые стоит обратить внимание: текущие данные о потерях могут быть неполными, реальный масштаб ущерба может быть больше. Более важно, что злоумышленники, скорее всего, всё ещё активны, и в будущем активы ещё большего числа пользователей могут оказаться под угрозой. Кроме того, необходимо сохранять бдительность в отношении официальных заявлений, связанных с цепочками — не исключено участие внутренних сотрудников.
Этот инцидент также напоминает нам о необходимости пересмотра механизмов безопасности кросс-чейн кошельков. Вы всё ещё собираетесь держать крупные суммы в кросс-чейн кошельках? Или это изменит вашу стратегию управления активами? Будем рады услышать ваше мнение.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
8 Лайков
Награда
8
3
Репост
Поделиться
комментарий
0/400
CompoundPersonality
· 7ч назад
Техника муравьёв, грызущих кости, действительно удивительна, она сдержанно делает людей незащищёнными. Теперь у меня нет доверия к кросс-чейн-кошелькам
---
Более 100 000 долларов США всё ещё теряют кровь, где же это? Реальная цифра должна быть ещё страшнее
---
Нет необходимости исключать этот вопрос, просто поднимайся наверх. Кто верит в этику некоторых проектных вечеринок?
---
Ты осмелишься положить деньги в кросс-чейн-кошелёк? Я не дурак, я уже ушёл в свой холодный кошелёк
---
Точность этой операции... Это не ощущается как рассеянный человек, совершающий преступление — за этим стоит команда.
---
Все они ниже 2000, что на самом деле классический уровень для предотвращения контроля рисков. Корова слишком сильна
---
Извините, я всё вытащил. Теперь я могу быть спокойна, когда увижу эту новость
---
Фишинг, бэкдор или уязвимости контрактов? В любом случае, ты не сможешь спрятаться, кто знает, кто будет следующей жертвой
Посмотреть ОригиналОтветить0
DegenRecoveryGroup
· 7ч назад
Вот это техника действительно классная, каждый кошелек выманивает по 2000 долларов, кто бы мог подумать, что это так тщательно продумано.
Посмотреть ОригиналОтветить0
ser_ngmi
· 7ч назад
Опять началось, кросс-чейн кошельки сейчас действительно опасно трогать.
Тактика с низкими суммами и высокой частотой действительно жесткая, к моменту обнаружения уже поздно убежать.
Сейчас я доверяю только холодным кошелькам.
2000 долларов за один кошелек... сотни таких? Этот парень организован очень хорошо.
Официальные заявления я действительно не понимаю, кто знает, кто там внутри.
Говоря откровенно, всё зависит от собственной осторожности, не попадайтесь на фишинговые ссылки.
Недавний инцидент с безопасностью кросс-чейн кошелька привлёк внимание. Как сообщил специалист по безопасности ZachXBT, сотни кошельков были подвергнуты скоординированной атаке, совокупные потери превысили 10.7 тысяч долларов США, и число пострадавших продолжает расти.
Самое странное в этой атаке — её методика — злоумышленники не жадно опустошали один кошелёк за раз, а точно контролировали сумму менее 2000 долларов США на каждый кошелёк. Такой режим низких сумм и высокой частоты атак охватывает несколько блокчейн-сетей.
С технической точки зрения, атака могла быть вызвана фишингом, системными бэкдорами или уязвимостями в смарт-контрактах. Злоумышленники, используя так называемый "муравьиный клев" подход, снижают риск быстрого обнаружения и одновременно быстро накапливают прибыль, чтобы затем скрыться. Такая точность и эффективность исполнения действительно вызывают опасения.
Несколько деталей, на которые стоит обратить внимание: текущие данные о потерях могут быть неполными, реальный масштаб ущерба может быть больше. Более важно, что злоумышленники, скорее всего, всё ещё активны, и в будущем активы ещё большего числа пользователей могут оказаться под угрозой. Кроме того, необходимо сохранять бдительность в отношении официальных заявлений, связанных с цепочками — не исключено участие внутренних сотрудников.
Этот инцидент также напоминает нам о необходимости пересмотра механизмов безопасности кросс-чейн кошельков. Вы всё ещё собираетесь держать крупные суммы в кросс-чейн кошельках? Или это изменит вашу стратегию управления активами? Будем рады услышать ваше мнение.