La sécurité des contrats intelligents présente à nouveau des vulnérabilités majeures. La plateforme de vérification de calcul Truebit a été attaquée il y a deux jours en raison d'une faille dans le code, entraînant une perte de 8 535 ETH, soit environ 26,36 millions de dollars.
Pire encore, l'efficacité des hackers est remarquable. En seulement un jour, ces fonds volés ont été massivement blanchis via un protocole de mixage, rendant la traçabilité de la chaîne de fonds presque impossible. Cela expose une fois de plus les deux principales problématiques de l'écosystème DeFi actuel : premièrement, les failles non détectées lors des audits de contrats existent toujours, et deuxièmement, la présence d'outils de liquidité pour les fonds rend la traçabilité extrêmement difficile.
Les incidents similaires étant fréquents, il est conseillé aux utilisateurs de vérifier systématiquement les rapports d'audit de sécurité et les retours de la communauté avant de participer à tout protocole DeFi. Le risque est toujours présent.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
10 J'aime
Récompense
10
7
Reposter
Partager
Commentaire
0/400
LostBetweenChains
· Il y a 6h
操了,又来一遍?Truebit cette fois c'est vraiment fini
Encore une fois, audit manqué ? Comment faire confiance à cette chose
Les hackers ont tout lavé en une journée, ce protocole de mixage de crypto est vraiment puissant
On dirait que le rapport d'audit n'est qu'une formalité, qui le lit vraiment ?
Le DeFi, c'est ça, il faut jouer sa vie
Il aurait fallu être plus dur avec ces projets dès le début
Il faut vraiment prêter attention aux retours de la communauté, mais qui prend vraiment le temps de faire ses devoirs ?
Encore un qui a disparu, je suis KO
Ce protocole de mixage de crypto est vraiment difficile à traquer, il est trop sauvage
J'ai appris, la prochaine fois je ferai plus de recherches avant de participer
Voir l'originalRépondre0
VitalikFanboy42
· 01-11 02:33
Encore cette histoire... Le rapport d'audit est toujours là, mais on continue de se faire piquer. Est-ce normal ?
Honnêtement, en un jour, tout le fonds est lavé, c’est vraiment absurde.
Cette vague de Truebit est vraiment honteuse, plus de 8000 ETH ainsi perdus ?
Pourquoi les projets que l’on soutient finissent toujours par échouer, l’audit est-il vraiment utile ?
Les hackers sont plus efficaces que l’armée régulière.
À chaque fois, on dit qu’il faut vérifier l’audit, et le prochain projet attaqué a aussi été audité. Quand cette boucle va-t-elle enfin se terminer ?
Voir l'originalRépondre0
OfflineNewbie
· 01-11 01:52
Encore une fois, je dis qu'il ne faut pas toucher à ces projets encore en phase de test, maintenant c'est bon, non ?
TruebitETH a disparu encore une fois, cette fois qui va prendre la responsabilité ? L'équipe d'audit ou les développeurs ?
Le mélange de crypto-monnaies pour blanchiment d'argent en une journée, ces hackers sont plus professionnels que moi dans le trading...
Les vulnérabilités des contrats sont vraiment impossibles à prévoir, même les plus grands projets peuvent échouer.
Je pense que ces gains issus de la yield farming sont illusoires, ils ne sont qu'une question de temps avant d'être siphonnés.
Tout l'argent de la DeFi est-il destiné à enseigner aux petits investisseurs ? Un par un, ça tombe en panne.
Il semble qu'il faille encore plus lire les rapports d'audit, sinon avec mon niveau, tout aurait disparu depuis longtemps.
Voir l'originalRépondre0
OnlyUpOnly
· 01-11 01:46
Encore une fois, les vulnérabilités des contrats sont comme des bugs, impossible à arrêter
Je suis vraiment impressionné, tout est nettoyé en une journée, qu’est-ce qu’on poursuit alors
Cette histoire de Truebit, en réalité, c’est encore une fois un problème d’audit mal fait, DeFi est vraiment pénible à ce sujet
Avant de choisir un protocole, il faut faire preuve de vigilance, on ne peut pas se fier uniquement aux discours flatteurs des projets
La méthode de manipulation des tokens est vraiment géniale, les hackers sont si habiles, combien la régulation doit être désespérée
Je pense que le problème vient toujours des auditeurs, comment peuvent-ils laisser passer de telles vulnérabilités
Le risque est bien là, mais on a l’impression que c’est toujours le même scénario à chaque fois
Voir l'originalRépondre0
TokenToaster
· 01-11 01:38
Encore une fois ? Le rapport d'audit est noir sur blanc, et on peut encore contourner les contrôles, c'est vraiment incroyable.
La vitesse de fuite des hackers est dix fois plus rapide que celle de leur traçage, et la combinaison de plusieurs techniques de mélange de tokens ne permet pas d'éviter le risque.
Truebit a cette fois donné une leçon à tout l'écosystème, il faut vraiment bien comprendre le rapport d'audit avant d'entrer.
C'est pour ça que je ne touche qu'aux protocoles de gros écosystèmes, même les petits projets, aussi attrayants soient-ils, doivent être soigneusement évalués pour voir si ça vaut le coup.
Une fois que l'argent entre dans le vortex du mélange de tokens, c'est comme donner une viande à un chien, il n'y a plus de trace à suivre.
26,36 millions de dollars ont disparu comme ça, je regarde maintenant la DeFi, je dois d'abord savoir qui a fait l'audit.
Voir l'originalRépondre0
POAPlectionist
· 01-11 01:37
Le voilà encore... L'équipe d'audit de TrueBit dormait-elle ? 26,36 millions de dollars disparus comme ça
Le hacker a réussi à blanchir de l'argent en un jour, ce protocole mixeur est vraiment invincible, impossible à tracer
DeFi c'est comme ça, ça a l'air animé mais c'est juste un grand casino, je vais rester zen avec mon BTC
Chaque fois que je vois ce genre d'incident, je me souviens de tous ces projets qui disaient "audit complété, sécurisé", ha ha
C'est pour ça que je ne mets jamais tous mes œufs dans le même panier sur un protocole, faut vraiment diversifier les risques les gars
Voir l'originalRépondre0
AirdropHunter420
· 01-11 01:33
Encore un ? Je disais que l’affaire Truebit n’était pas claire... Et voilà, ça a raté, 26 millions de dollars simplement disparus, un hacker a tout fait en un jour pour blanchir de l’argent, c’est vraiment aberrant
Ne me parle pas de rapport d’audit, de nos jours, l’audit c’est juste ça, il y a toujours des problèmes
La dernière fois, j’ai failli y foncer, heureusement je ne l’ai pas fait, vraiment merci aux frères de la communauté pour leur rappel
L’écosystème DeFi est comme ça, le risque ne peut jamais être complètement bloqué
Qui oserait encore toucher à un protocole non validé par la communauté... Moi, en tout cas, je suis refroidi
Attends, la hype autour de Truebit était encore assez forte avant ? Là, c’est fini
La sécurité des contrats intelligents présente à nouveau des vulnérabilités majeures. La plateforme de vérification de calcul Truebit a été attaquée il y a deux jours en raison d'une faille dans le code, entraînant une perte de 8 535 ETH, soit environ 26,36 millions de dollars.
Pire encore, l'efficacité des hackers est remarquable. En seulement un jour, ces fonds volés ont été massivement blanchis via un protocole de mixage, rendant la traçabilité de la chaîne de fonds presque impossible. Cela expose une fois de plus les deux principales problématiques de l'écosystème DeFi actuel : premièrement, les failles non détectées lors des audits de contrats existent toujours, et deuxièmement, la présence d'outils de liquidité pour les fonds rend la traçabilité extrêmement difficile.
Les incidents similaires étant fréquents, il est conseillé aux utilisateurs de vérifier systématiquement les rapports d'audit de sécurité et les retours de la communauté avant de participer à tout protocole DeFi. Le risque est toujours présent.