"Хакерська новорічна" жартівлива фраза, хоча й звучить з певною гіркуватою гумористичною ноткою, але за нею приховується реальна проблема — постійна наявність безпекових ризиків у екосистемі Web3. Останній приклад — інцидент із відомою турецькою біржею BtcTurk, яка підтвердила, що багато її гарячих гаманців на різних ланцюгах були зламані хакерами, понад 48 мільйонів доларів США були незвично виведені, що торкнулося таких основних криптовалют, як Біткоїн, Ефіріум, AVAX та інші.
Згідно з даними команді безпеки Beosin, викрадені кошти були через кілька проміжних гаманців багаторазово переказані, перетинаючи EVM-ланцюги та ланцюг Біткоїна. Однак офіційні представники біржі досі не оприлюднили конкретних причин атаки, можливо, це пов’язано з вразливістю внутрішніх операційних процесів, дефектами у підписувальних пристроях або недбалим управлінням мнемонічними фразами. BtcTurk не вперше стикається з подібними кризами; якщо дивитися на всю індустрію, то такі провідні біржі, як FTX, Mt.Gox, вже неодноразово потрапляли у кризові ситуації через проблеми безпеки або неправильне управління. Прогалини на суму 48 мільйонів доларів ще раз підкреслюють системний ризик, який приховує модель "гарячих гаманців" у централізованих біржах.
На сьогоднішній день безпекова ситуація на ринку криптовалют стає все більш складною та мінливою. З одного боку, технічні засоби хакерів постійно удосконалюються — від початкових фішингових листів і вразливостей у коді до сучасних точних слідів за транзакціями та колективних атак. З іншого боку, деякі платформи заради підвищення швидкості торгівлі та операційної ефективності послаблюють стандарти безпеки, що ускладнює захист активів. Для інвесторів завжди існує ризик — повністю довіряти кошти централізованій платформі ніколи не безпечно. Диверсифікація активів, вибір більш безпечних інфраструктур, помірне використання нерозміщених (non-custodial) рішень — ці заходи вже не є опціями, а стають необхідною частиною управління ризиками.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
16 лайків
Нагородити
16
4
Репост
Поділіться
Прокоментувати
0/400
GasFeeCrier
· 7год тому
Ще одна велика біржа зламана, Боже мій, гарячі гаманці дійсно потрібно змінити
BtcTurk цього разу зазнав великих втрат, 48 мільйонів просто зникли, здається, безпека бірж справді під сумнівом
Чому так люблять використовувати гарячі гаманці, хіба це не зручно? В результаті зручність приваблює хакерів
Ця ситуація знову показує, що потрібно повернутися до самостійного управління гаманцями, централізовані біржі не можна довіряти
Ще один рік, коли хакери зламали, коли ж індустрія навчиться на своїх помилках...
Уроки FTX ще не засвоєні? Вони досі повторюють помилки
Холодний гаманець справді класний, хоча й трохи незручний у використанні, але принаймні це безпечно
Переглянути оригіналвідповісти на0
SellTheBounce
· 7год тому
Ще $48 мільйонів — це урок для отримувача.
---
«Гарячий гаманець» централізованих бірж... Говорячи прямо, це ставить на те, що хакери цього року в гарному настрої, і рано чи пізно з цією моделлю щось станеться.
---
Історія повторюється: Mt. Gox, FTX і тепер BtcTurk щоразу навчають людей одному й тому ж принципу, але ніхто його не засвоїть.
---
Послабити норми безпеки для швидких транзакцій? Хех, це типова ставка з грошима інвесторів — удавати, що розгублена, коли програєш.
---
Децентралізована конфігурація, холодні гаманці, самоопіка... Зараз це не пропозиції, це обов'язкові курси для життя.
---
Відскок має бути частковим, не чекайте, поки біржа особисто переведе гроші на гаманець хакера.
---
Найочевидніше, коли виявляються слабкі сторони людської природи — компроміс між ефективністю та безпекою завжди є смертю капіталу.
---
Чи є ще хтось у централізованій платформі? Це справді найбільша логіка захоплення, яку я коли-небудь бачив.
Переглянути оригіналвідповісти на0
MysteryBoxOpener
· 7год тому
Гарячі гаманці — цю тему дійсно потрібно переосмислити, знову й знову.
BtcTurk втратив 48 мільйонів, вже 2024 рік, а вони все ще повторюють одні й ті ж помилки.
Потрібно керувати самостійно, централізовані платформи все одно не є безпечними.
Техніка хакерів оновлюється швидше, ніж оновлюється безпека бірж, смішно.
Чому обов’язково потрібно класти яйця в одну корзину, чи так важко розподілити ризики?
Уроки FTX, Mt.Gox ще не засвоєні, і все одно BtcTurk робить те саме знову.
Ризики гарячих гаманців говорили вже так багато, але все одно хтось потрапляє на гачок, справді.
Переглянути оригіналвідповісти на0
SmartContractDiver
· 7год тому
Гаманець Hot знову зламалися, цього разу гравці втратили багато
BtcTurk цього разу справді зламалися, ще раз підтвердивши, що централізовані біржі зовсім ненадійні
4800 мільйонів доларів зникли просто так, Біткоїн, Ефіріум — усі під ударом, Боже мій
FTX, Mt.Gox, тепер BtcTurk — чому саме ці провідні біржі постійно зламують?
Краще користуватися саморозпоряджуваними гаманцями, інакше постійно доведеться бути напоготові
До речі, рівень технічної підготовки хакерів дійсно підвищився, від фішингу до слідкування в ланцюгу — як захиститися?
Не дивно, що всі кажуть, що краще знімати монети, навіть якщо заробляєш менше, — це цілком логічно
Неналежне управління мнемонічними фразами? Це ж так непрофесійно, якщо біржі так роблять, то як їм довіряти?
Чув, що викрадені кошти досі пересилають між ланцюгами, наскільки важко їх відстежити?
Замість чекати офіційного повідомлення платформи краще самостійно перекинути гроші на холодний гаманець
"Хакерська новорічна" жартівлива фраза, хоча й звучить з певною гіркуватою гумористичною ноткою, але за нею приховується реальна проблема — постійна наявність безпекових ризиків у екосистемі Web3. Останній приклад — інцидент із відомою турецькою біржею BtcTurk, яка підтвердила, що багато її гарячих гаманців на різних ланцюгах були зламані хакерами, понад 48 мільйонів доларів США були незвично виведені, що торкнулося таких основних криптовалют, як Біткоїн, Ефіріум, AVAX та інші.
Згідно з даними команді безпеки Beosin, викрадені кошти були через кілька проміжних гаманців багаторазово переказані, перетинаючи EVM-ланцюги та ланцюг Біткоїна. Однак офіційні представники біржі досі не оприлюднили конкретних причин атаки, можливо, це пов’язано з вразливістю внутрішніх операційних процесів, дефектами у підписувальних пристроях або недбалим управлінням мнемонічними фразами. BtcTurk не вперше стикається з подібними кризами; якщо дивитися на всю індустрію, то такі провідні біржі, як FTX, Mt.Gox, вже неодноразово потрапляли у кризові ситуації через проблеми безпеки або неправильне управління. Прогалини на суму 48 мільйонів доларів ще раз підкреслюють системний ризик, який приховує модель "гарячих гаманців" у централізованих біржах.
На сьогоднішній день безпекова ситуація на ринку криптовалют стає все більш складною та мінливою. З одного боку, технічні засоби хакерів постійно удосконалюються — від початкових фішингових листів і вразливостей у коді до сучасних точних слідів за транзакціями та колективних атак. З іншого боку, деякі платформи заради підвищення швидкості торгівлі та операційної ефективності послаблюють стандарти безпеки, що ускладнює захист активів. Для інвесторів завжди існує ризик — повністю довіряти кошти централізованій платформі ніколи не безпечно. Диверсифікація активів, вибір більш безпечних інфраструктур, помірне використання нерозміщених (non-custodial) рішень — ці заходи вже не є опціями, а стають необхідною частиною управління ризиками.