🔒 Еще одно инцидент безопасности, который поставил на повестку дня уязвимость хранения криптоактивов.
На этот раз пострадал известный децентрализованный кошелек. Хакеры, внедрив вредоносное обновление версии, похитили активы на сумму 2,31 миллиона долларов США. На сегодняшний день масштаб преступлений по этому адресу вырос до 7 миллионов долларов. Сначала злоумышленники завершили первую транзакцию в сети BSC, а затем начали действовать по разным направлениям — 14,7 BTC, 143,49 ETH, 240 000 BNB, а также осуществили межцепочечные переводы различных стейблкоинов. Этот сценарий выявил серьезную проблему: обновление версии оказалось уязвимым местом, которое злоумышленники смогли использовать как точку входа.
Команда кошелька быстро отреагировала, объявив о полном возмещении ущерба всем пострадавшим пользователям. Они подчеркнули, что средства в безопасности (SAFU), но эта фраза действительно звучит недостаточно убедительно. Причина проблемы кроется не в обещании компенсации, а в уязвимостях процесса аудита контрактов и обновлений. В настоящее время команда продолжает расследование, как именно злоумышленники проникли в систему, и призывает пользователей следовать официальным рекомендациям для усиления защиты и быстрого принятия мер по сохранению своих активов.
Этот случай еще раз показывает: безопасность — это не просто установка кошелька, а непрерывная системная работа. Проектам необходимо повысить стандарты аудита, а пользователям — быть более бдительными: использовать мультиподписи, регулярно обновлять программное обеспечение, хранить важные активы на аппаратных кошельках. В мире блокчейна настоящая безопасность достигается постоянным контролем рисков и научным подходом к защите. Маленькая уязвимость может привести к большим проблемам, а аккуратность — это базовый навык. 🛡️
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
19 Лайков
Награда
19
7
Репост
Поделиться
комментарий
0/400
RektDetective
· 2ч назад
Еще раз попал в ловушку, обновление версии стало загадочной ловушкой
Переходим на аппаратный кошелек, разве это не круто?
Действительно нужно подписывать много, иначе придется ждать, пока тебя не обчистят
Посмотреть ОригиналОтветить0
BTCRetirementFund
· 8ч назад
Опять снова, обновления версий все еще небезопасны? Тогда зачем мне вообще рисковать
---
700 миллионов долларов... действительно напомнило мне как срочно перевести на аппаратный кошелек
---
SAFU, где ты, мать твою, даже компенсации не работают, доверие разрушено
---
Эта волна хакерских атак действительно мастерски проработана, попытки отмыть стабильные монеты через межцепочные переводы — еще одна попытка
---
Мультиподписная проверка, аппаратные кошельки, мне уже надоело это слушать... а кто вообще реально использует?
---
Каждый раз говорят, что усилят аудит, а в следующий раз все равно происходят инциденты, это уже странно
---
Я просто хочу спросить, как можно спокойно держать монеты, ребята
---
Команда кошелька быстро реагирует, но решает ли это основную проблему? Кажется, что просто ставят временные исправления
Посмотреть ОригиналОтветить0
BearMarketBarber
· 8ч назад
Опять снова, каждый раз говорят, что SAFU, а результат снова подводит, даже такие простые уязвимости, как обновление версии, не могут предотвратить?
Хакеры действуют быстро и агрессивно, сразу потеряно 7 миллионов долларов, сколько же компенсаций придется выплатить?
Аппаратные кошельки разве не стандартное оборудование? И кто-то все еще держит крупные суммы в кошельке, ожидая, что его обманут?
Посмотреть ОригиналОтветить0
consensus_failure
· 8ч назад
7 миллионов пропали, и SAFU бесполезно кричать громче
Это обновление версии снова копает ямы, и на этот раз я действительно не могу держаться
Аппаратные кошельки действительно должны стать стандартом, иначе вы не сможете спокойно спать
Процесс работы хакера возмутителен, и многоцепочечная передача быстро уходит
Говоря прямо, аудит слишком напряжён, а цена доверия слишком высока
Посмотреть ОригиналОтветить0
ThatsNotARugPull
· 8ч назад
Опять снова, я же говорил, что не стоит доверять обновлениям версии кошелька, все надежные проекты такие же торжественные?
Аппаратный кошелек действительно должен стать обязательным, только SAFU спасти не сможет
7 миллионов долларов, братан, до какого момента это придется компенсировать?
Посмотреть ОригиналОтветить0
SmartContractPlumber
· 8ч назад
Обновление версии стало точкой входа для взлома, что говорит о том, что контроль доступа был организован неправильно. Опять старый прием — отсутствие аудита.
Посмотреть ОригиналОтветить0
BlockchainBrokenPromise
· 8ч назад
Опять началось, аудит — это фикция. 7 миллионов долларов просто исчезли, и это то, что они называют SAFU.
Аппаратные кошельки всё равно нужно делать самостоятельно, не стоит надеяться на производителей кошельков.
Обновления версий легко взломать, эти аудиторы — просто фикция.
Полная компенсация? Только слушать, главное — как предотвратить в следующий раз.
Безопасность кошелька = моя безопасность, нужно быть внимательнее.
Методы хакеров действительно безупречны, они начали с версии, это очень жестко.
#数字资产市场动态 $ETH $BTC $ZEC
🔒 Еще одно инцидент безопасности, который поставил на повестку дня уязвимость хранения криптоактивов.
На этот раз пострадал известный децентрализованный кошелек. Хакеры, внедрив вредоносное обновление версии, похитили активы на сумму 2,31 миллиона долларов США. На сегодняшний день масштаб преступлений по этому адресу вырос до 7 миллионов долларов. Сначала злоумышленники завершили первую транзакцию в сети BSC, а затем начали действовать по разным направлениям — 14,7 BTC, 143,49 ETH, 240 000 BNB, а также осуществили межцепочечные переводы различных стейблкоинов. Этот сценарий выявил серьезную проблему: обновление версии оказалось уязвимым местом, которое злоумышленники смогли использовать как точку входа.
Команда кошелька быстро отреагировала, объявив о полном возмещении ущерба всем пострадавшим пользователям. Они подчеркнули, что средства в безопасности (SAFU), но эта фраза действительно звучит недостаточно убедительно. Причина проблемы кроется не в обещании компенсации, а в уязвимостях процесса аудита контрактов и обновлений. В настоящее время команда продолжает расследование, как именно злоумышленники проникли в систему, и призывает пользователей следовать официальным рекомендациям для усиления защиты и быстрого принятия мер по сохранению своих активов.
Этот случай еще раз показывает: безопасность — это не просто установка кошелька, а непрерывная системная работа. Проектам необходимо повысить стандарты аудита, а пользователям — быть более бдительными: использовать мультиподписи, регулярно обновлять программное обеспечение, хранить важные активы на аппаратных кошельках. В мире блокчейна настоящая безопасность достигается постоянным контролем рисков и научным подходом к защите. Маленькая уязвимость может привести к большим проблемам, а аккуратность — это базовый навык. 🛡️
Без безопасности все разговоры — пустой звук.