Нещодавно спільнота безпеки блокчейну повідомила про серію дрібних масових крадіжок на кількох EVM-ланцюгах. За останніми даними аналізатора блокчейну ZachXBT, ця хвиля атак вже вплинула на сотні гаманців, загальна сума викрадених коштів становить близько 10.7 тисяч доларів США, і цифри продовжують зростати.



Особливості цієї події досить тривожні. Кожен постраждалий втратив незначну суму, зазвичай менше 2000 доларів, але через їхню кількість загальний збиток значний. Сотні гаманців були одночасно атаковані на кількох EVM-ланцюгах, що свідчить про організовану масову атаку, а не про окремі випадки.

Ще більш ускладнює ситуацію те, що наразі ніхто не може повністю пояснити причини. Команди безпеки проводять термінове розслідування, але методи атаки залишаються невідомими (чорним ящиком). Підозрілі адреси вже позначені (0xAc2e5153170278e24667a580baEa056ad8Bf9bFB), але це лише вершина айсберга.

З огляду на те, що ризики продовжують поширюватися, надаємо кілька термінових рекомендацій для власників гаманців: негайно перегляньте список дозволів у ваших смарт-контрактах і скасуйте всі невідомі або давно неактивні дозволи; уникайте підозрілих DApp і незнайомих посилань; уважно стежте за історією транзакцій у гаманці і негайно реагуйте на будь-які підозрілі активності.

Поки не стане відомо правду, краще бути обережним.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
HodlAndChillvip
· 5год тому
Знову хвиля масових крадіжок? Цього разу навіть EVM потрапила під удар, здається, ніде вже безпечно Скасування авторизації давно потрібно було зробити, усі, хто давно зволікає з очищенням, вже мають діяти Більше ніж 100 000 доларів, здається, не так багато, але цей метод дуже дратує Ці всі безладні авторизації у смарт-контрактах, справді потрібно ретельно переглянути, щоб уникнути непередбачуваних ситуацій Не знаю, коли моя гаманця також стануть об'єктом уваги, спершу запишу чорний список адрес Цього разу чорний ящик був дуже дивним, навіть аналітики не можуть пояснити, тому нам потрібно бути ще обережнішими Коли з'явиться нове посилання, не натискайте випадково, цього разу мені знову нагадало про вразливість у контракті Сотні гаманців одночасно зламані, це точно не випадкова атака, тут щось серйозне На щастя, у мене давно не було багато криптовалюти, тому зараз це здається розумним рішенням, ха-ха Скасовуємо авторизацію, потрібно очистити неактивні DApp, навіть якщо це трохи незручно, краще уникнути проблем
Переглянути оригіналвідповісти на0
UnluckyValidatorvip
· 5год тому
Знову хвиля? Братане, цього разу я став розумнішим, вже давно відкликав дозволи --- Сотні гаманців... такий масштаб трохи перебірливий --- Найбільше дратує чорний ящик атак, зовсім не розумієш, як захиститися --- Менше 2000 і все ще намагаються діяти, ця група людей справді все робить --- Я ж казав не натискати на незнайомі посилання, а хтось і не вірить --- ЗачXBT точно не збрехав, починаємо перевірку дозволів, усі --- Знову EVM-ланцюг, коли вже можна буде спокійно працювати --- Більше 100 000... навіть думати боляче --- Терміновий огляд ще раз, інакше доведеться платити за помилки --- З таким настроєм, поки не зрозуміли все до кінця, хто ризикує — той дурень
Переглянути оригіналвідповісти на0
TokenomicsDetectivevip
· 5год тому
Знову з'явилися нові способи масового обману... --- Атаки на чорний ящик — це найогидніше, їх просто неможливо запобігти --- Я давно очистив список авторизацій, цього разу має бути безпечно --- Від 2000 доларів? Величезний обсяг — значить, все гаразд? Тепер справді починаєш панікувати --- Хто ще наважиться натискати на незнайомі посилання? Тепер потрібно бути обережним на всі 100% --- Ще одна інформація від ZachXBT, у цього хлопця справді неймовірні навички відстеження --- Сотні гаманців одночасно зламані, це означає, що у злочинців є загальні вразливості --- Це лише вершина айсберга, і у майбутньому обов'язково з'являться нові історії --- Терміново відкликаємо авторизацію, щоб запобігти проблемам --- Якщо ця хвиля справді організована, безпекова спільнота має серйозно посперечатися --- Стежити за історією транзакцій — це втомлює, але здається, тепер потрібно виробити цю звичку
Переглянути оригіналвідповісти на0
TokenCreatorOPvip
· 5год тому
Знову злам, і знову масовий, потрібно регулярно очищати дозволи контрактів Кілька тисяч на один гаманець здається небагато, але скільки людей постраждало, страшно Я просто хочу знати, коли цей чорний ящик зламається, інакше щодня буду на нервах Просто скасуйте всі дозволи на sh*tcoint, щоб бути в безпеці ZachXBT каже, що ціна ще зростає, правда? Що ж насправді відбувається Вже втомився, здається, щодня з'являються нові проблеми безпеки, і чи можна ще нормально гратися з криптою Останнім часом не натискайте на DApp, будьте обережні
Переглянути оригіналвідповісти на0
RektButStillHerevip
· 5год тому
Знову хвиля? Я казав, що останні два тижні в мережі щось дивне, швидко відкличте дозвіл --- Кілька сотень гаманців, цей хлопець справді дуже агресивний --- Стан чорного ящика... це найстрашніше, навіть експерти не можуть зрозуміти схему --- Лише 10.7 тисяч? Здається, це тільки початок, далі буде рости --- Знову масові крадіжки, Боже, потрібно ще раз переглянути мої контракти --- Посилання з невідомим походженням я давно вже не натискаю, бо боюся бути обкраденим --- Цього разу ніхто не може чітко пояснити, як це зроблено, тому потрібно бути ще обережнішим --- ZachXBT знову повідомляє про проблеми, кожного разу потрібно напружуватися --- 2000 доларів за один гаманець, великий обсяг — це абсолютна перевага, цей хлопець дуже ретельно планує --- Це лише вершина айсберга, справді ніколи не закінчується
Переглянути оригіналвідповісти на0
  • Закріпити