На кількох EVM-ланцюгах виникли масштабні випадки втрати коштів у гаманцях. За повідомленнями фахівців з безпеки, сотні гаманців зазнали скоординованої атаки, і постраждалі охоплюють широкий спектр. Зловмисники застосовують тактику "повільного і стабільного" — кожен гаманець крадуть менше ніж $2000, що дозволяє ефективно уникати виявлення системами моніторингу.



Згідно з відомими даними, сума крадіжки вже перевищує $107000 і продовжує зростати. Найбільше турбує те, що наразі спільнота безпеки та біржі ще не визначили основну причину цієї атаки. Це може бути вразливість у смарт-контракті, витік приватних ключів або новий вид фішингових схем? Усі обставини ще досліджуються.

Ця подія знову нагадує всім учасникам міжланцюгових операцій: навіть якщо окремий рахунок має невеликий ліміт, розподілені дрібні крадіжки часто важко виявити і вони легше можуть накопичитися у системний ризик. Рекомендується користувачам негайно перевірити стан мульти-ланцюгових гаманців і активувати додатковий рівень безпеки.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
LightningClickervip
· 12год тому
Ця атака просто неймовірна, розподілена крадіжка дійсно неможлива для запобігання Плавне уникнення моніторингу? Це має бути дуже хитра команда хакерів Я просто хочу знати основну причину, здається, нас усіх обманули Швидко перевірте гаманці, мій холодний гаманець під сумнівом Це ж просто варена жаба у теплій воді, надто жорстко Більше ніж 1 мільйон доларів? Ще зростає? Це погано Якщо приватний ключ злився, то все кінець, як захиститися? Я думаю, що це швидше за все фішинг, але масштаби просто неймовірні Мульти-ланцюговий гаманець дійсно потрібно уважно стежити, інакше колись зникне Знову потрібно накопичувати холодні гаманці, більш надійно
Переглянути оригіналвідповісти на0
LiquidatorFlashvip
· 12год тому
Пороговий дизайн вартістю $2000 для обходу механізмів контролю ризиків... У цій техніці є щось особливе, вона надто цілеспрямована. --- $107,000 Все ще зростає? Це справжній системний ризик, який розкиданий і прихований, і його важко відстежити. --- Корінна причина ще не знайдена, що свідчить про те, що посилання на атаку може бути набагато складнішим, ніж уявлялося, і це буде не просто простий витік приватного ключа. --- Схоже, що попередній поріг моніторингу повністю вийшов з ладу, і механізм контролю ризиків потрібно переробити. --- Сотні гаманців постраждали одночасно... Цей масштаб — це не дрібниця, і за ним мають стояти значні можливості розвідки на ланцюгу. --- Кожна крадіжка приносить лише $2,000, а сумарна сума 107K все ще зростає, що трохи лякає. --- Це звична практика розподіляти ризик ліквідації кожного рахунку до невидимості та накопичувати їх у велику проблему. --- Витоки приватного ключа, вразливості контрактів, фішинг... Жоден із них не виключається, це найгірший сценарій — можливо, він і є. --- Швидко перевірте статус свого гаманця, увімкнення розширеного захисту не рекомендується, зараз це необхідно. --- $2,000, здається, зловмисники досить ретельно вивчили поріг контролю ризиків біржі.
Переглянути оригіналвідповісти на0
LightningSentryvip
· 12год тому
Знову прийшло? Ця гра "повільного і стабільного" доходу справді робить системи ризик-менеджмент біржі паперовими Блін, лише 107000 і все ще зростає, скільки ж грошей вже під прицілом Швидко перевіряю гаманець, думаю, знову якась уразливість Коли вже знайду джерело, так нервуєш Витік приватного ключа чи баг у смарт-контракті — все одно вже кінець Розподілене крадіжка дійсно важко запобігти, ця хитрість трохи підло
Переглянути оригіналвідповісти на0
GigaBrainAnonvip
· 12год тому
Чорт, хитрість довгострокового потоку справді вражає: кожна сума менше $2000 уникає виявлення, а сумарний показник — 107k+, ці хакери дуже уважні Незалежно від того, чи приватний ключ витік, чи контракт 0day — ніхто не може це з'ясувати, це найстрашніше місце Мені довелося швидко переглянути гаманець, і я справді трохи злякався Цю хвилю треба навчити урок, і тактика малих і багаторазових гаманців порівнюється з роздрібними інвесторами, такими як ми Ніхто не знає корінної причини? Тоді це питання дуже напружене Настав час переглянути ці ланцюжки EVM
Переглянути оригіналвідповісти на0
MoonRocketTeamvip
· 12год тому
Знову тут, стратегія "повільно і впевнено" дійсно класна, зловмисники грають дуже хитро, майже не вистачає лише надіслати запрошення системі контролю ризиків Ця хвиля принесе $107K і все ще зростає, основна причина ще не з'ясована, здається, що рівень складності цього завдання максимально високий, швидше за все, перевірте обладнання перед виходом на місяць Приватний ключ дійсно важко захистити, стратегія дрібних транзакцій з малими сумами ще більш неприємна, накопичуючись, вона може спричинити системний збій, це справжній приклад управління ризиками за підручником
Переглянути оригіналвідповісти на0
  • Закріпити