Недавно я заметил интересную вещь — 3 января четыре совместимые с EVM цепочки — Ethereum, Optimism, BNB Chain и Blast — подверглись одновременном атакам на кошельки, потеряв в сумме более $107,000. Он кажется фрагментированным, но логика очевидна: большое количество дел о мелкой краже (все менее $2,000) указывают на один и тот же 0xAc2e адрес, и фактически подтверждается, что они координированы.



Что это значит? Фишинговая атака или уязвимость программного обеспечения могут быть не единичным инцидентом, а универсальной уязвимостью, которую можно повторно использовать в разных цепочках. Хакерам нелегко совершать преступления одновременно на нескольких разных цепочках, если только у них нет чего-то, что можно использовать снова и снова.

Хотя потеря более 100 000 человек не особенно впечатляет в DeFi, опасность этого события заключается в тенденции, которую оно демонстрирует. По мере того как всё больше пользователей поступает в экосистему DeFi, уязвимости безопасности и методы атак также развиваются. Если такие инциденты происходят постоянно, уверенность новичков неизбежно пострадает, и команда по развитию кошелька и аудиторское агентство должны внимательно обращать внимание.

Несколько практических советов по защите: не переходите по незнакомым ссылкам, регулярно сортируйте авторизацию кошельков, отдавайте приоритет аппаратным кошелькам для важных активов и включайте мультиподпись, если позволяют условия. Один человек не может быть полностью в безопасности, но несколько линий обороны значительно снижают вероятность нападения.
ETH1,14%
OP1,01%
BNB1,46%
BLAST3,45%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 8
  • Репост
  • Поделиться
комментарий
0/400
LiquidatorFlashvip
· 16ч назад
10.7万跨链同步盗窃...这0xAc2e的手法有点东西啊,协同作案的味儿太浓了。 --- Четыре цепочки одновременно пали, что говорит о том, что уязвимость уже стала универсальной, и это действительно опасный сигнал. --- Новички, увидев эту новость, сразу же теряют спокойствие, еще не заработав — уже испугались и ушли. --- Записи авторизации действительно требуют внимания, куча мусорных разрешений — это как мина замедленного действия. --- Стоимость этой атаки не мала, хакеры, способные координировать действия через кросс-чейн, наверняка владеют системными инструментами, кажется, что впереди еще что-то будет. --- Мультиподписывание действительно стало необходимостью, односторонняя подпись в рамках одного цепочка уже не удерживает эту экосистему. --- Более 100 тысяч звучит немного, но если этот уровень продолжит расти... вера рынка, вероятно, рухнет.
Посмотреть ОригиналОтветить0
DegenRecoveryGroupvip
· 01-06 05:52
Кража через межцепочечную связь? Эта хакерская атака выглядит довольно серьезной, одновременно нацелившись на четыре цепочки, явно не дело новичков
Посмотреть ОригиналОтветить0
ApeShotFirstvip
· 01-06 03:53
Вот это да, одновременно четыре цепочки были взломаны? Координационные способности хакеров действительно впечатляют, мне интересно, сколько еще уязвимостей не обнаружено
Посмотреть ОригиналОтветить0
ImaginaryWhalevip
· 01-04 21:52
Четыре цепочки одновременно захвачены? Этот парень действительно силен в технологиях, но я немного не понимаю логику распределенного кражи более чем на 100000 юаней, зачем так усложнять?
Посмотреть ОригиналОтветить0
MetaEggplantvip
· 01-04 21:46
Черт, сразу четыре цепочки взломали одновременно? Такой скоординированный сговор — это слишком профессионально, будто бы нас просто используют как новичков для вымогательства.
Посмотреть ОригиналОтветить0
FrontRunFightervip
· 01-04 21:44
нет, это настоящий момент темного леса... один адрес, координирующий скоординированные атаки на четырех цепочках? это не любительский уровень, это повторно используемая уязвимость, которая находит своих жертв в дикой природе. разработчикам кошельков лучше проснуться.
Посмотреть ОригиналОтветить0
StakeOrRegretvip
· 01-04 21:27
Четыре цепочки одновременно атакованы, у этого парня действительно есть навыки... Но, говоря откровенно, такой тактикой мелких краж, постоянно меняющейся и хитрой, действительно очень противно. Новички, скорее всего, испугаются и уйдут.
Посмотреть ОригиналОтветить0
RugPullAlertBotvip
· 01-04 21:24
Межцепочечный снайпинг, теперь это интересно, хакеры тренируются.
Посмотреть ОригиналОтветить0
  • Горячее на Gate Fun

    Подробнее
  • РК:$4.02KДержатели:2
    1.80%
  • РК:$3.62KДержатели:1
    0.00%
  • РК:$3.64KДержатели:1
    0.00%
  • РК:$3.63KДержатели:1
    0.00%
  • РК:$3.95KДержатели:2
    1.38%
  • Закрепить