Encore une fois, un incident de sécurité majeur. La plateforme de validation de calcul Truebit a été piratée il y a deux jours, avec un hacker exploitant une vulnérabilité pour voler 8535 ETH, d'une valeur de 26,36 millions de dollars. Ce qui est encore plus frustrant, c'est que le hacker n'a pas tardé — seulement un jour plus tard, il y a quatre heures, ces ETH volés ont déjà été "blanchis" via Tornado.
D'après les données on-chain, tout le processus a été extrêmement rapide et professionnel. Le hacker semble maîtriser parfaitement le fonctionnement des mixers, lançant sans hésitation l'étape de blanchiment. Cela reflète également la situation actuelle en matière de sécurité on-chain — dès qu'une vulnérabilité apparaît, la circulation et la dissimulation de fonds importants peuvent se faire à une vitesse stupéfiante.
En tant qu'acteur clé dans le domaine de la validation de calcul, cet incident sonne l'alarme pour tout l'écosystème. Il soulève non seulement des questions sur la sécurité et l'audit des projets, mais incite aussi les détenteurs de tokens et les participants à repenser l'importance de la gestion des risques. L'analyse de sécurité en cours continue, mais la destination de ces fonds reste mystérieuse.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
21 J'aime
Récompense
21
9
Reposter
Partager
Commentaire
0/400
AlgoAlchemist
· Il y a 12h
Tornado est vraiment impressionnant, il se "débarrasse" en une journée... cette efficacité est vraiment là, plus rapide que certains projets qui fuient, haha
Voir l'originalRépondre0
MoneyBurner
· 01-12 00:31
Encore une opération de blanchiment avec Tornado, cette efficacité des hackers est incroyable, 26,36 millions de dollars disparus en un clin d'œil, pas étonnant que la sécurité sur la chaîne soit aussi nulle
Vraiment, l'audit est une coquille vide, des fonds importants volés et blanchis en une journée ? Je n'ai même pas eu le temps de réagir, l'argent a déjà disparu dans la nature
TrueBit cette fois a vraiment pris cher, un projet aussi gros peut-il encore avoir des vulnérabilités ? Je n'ose même plus ouvrir de positions
Attends, cela montre aussi quelque chose — les mixers seront-ils plus populaires à l'avenir ? Juste en y pensant, ne devrais-je pas chercher s'il y a des opportunités d'arbitrage ?
La transparence des données sur la chaîne devient en fait le plus grand danger, c'est ironique
Blanchir en une journée, ce hacker doit être un vétéran, il connaît parfaitement la gestion des risques et la couverture contre les risques, je vais devoir étudier ses méthodes
Gestion des risques ? Dans ce milieu, à quoi ça sert, si ça doit exploser, ça explosera quand même, je parie que TrueBit pourra se relever
Voir l'originalRépondre0
CryptoPunster
· 01-11 01:54
Haha, encore une "évasion éclair", l'efficacité des hackers est plus rapide que moi pour payer mes impôts, Tornado est vraiment leur meilleur ami.
La vitesse de blanchiment est si rapide, ils doivent être très expérimentés, on dirait qu'ils sont plus professionnels que l'audit des projets.
26,36 millions de dollars américains ont disparu comme ça, mes petites pièces de monnaie ont soudainement l'air plus en sécurité.
Donc, la leçon à tirer maintenant est : ce n'est pas la puissance de votre technique qui compte, mais si les hackers veulent venir chez vous faire une visite ou non.
Attendez, est-ce que cela nous apprend comment faire des transferts rapides ? Vraiment une intention bien pensée.
Voir l'originalRépondre0
ChainWatcher
· 01-11 01:54
Encore là ? Tornado sauve encore la mise ? On dirait vraiment une machine à cash
Laissez tomber, de toute façon, les gros vols sur la chaîne ne prennent que quelques minutes
Truebit cette fois-ci a complètement échoué... comment l'audit n'a pas détecté ça
Ce hacker est presque aussi professionnel que les institutions, des opérations fluides comme l'eau
Si les outils de confidentialité sur la chaîne continuent d'être laissés sans surveillance, la régulation devra intervenir tôt ou tard
Attendez, plus de 20 millions de dollars, toute ma vie... Laissez tomber, n'y pense pas
Un autre cauchemar de sécurité, il faut vite vérifier ses positions
Voir l'originalRépondre0
TestnetNomad
· 01-11 01:53
Tornado cette vitesse est incroyable, en moins d'une journée tout est blanchi... cette ligne de défense est vraiment inexistante
Les techniques des hackers sont si professionnelles, on dirait que ce n'est pas la première fois qu'ils font ce genre de choses, l'audit est-il une simple formalité ?
Encore plus de 8000 ETH, si cela tombe sur le marché, ce sera vraiment dur à supporter...
Pourquoi c'est toujours comme ça, les vulnérabilités sont exploitées pour le blanchiment d'argent et puis plus rien, on peut tout suivre sur la blockchain, pourquoi personne ne peut arrêter ça ?
Truebit cette fois est vraiment exagérée, la plateforme de validation a été si mal vérifiée
Voir l'originalRépondre0
RektRecorder
· 01-11 01:51
Encore une fois, cette fois plus de 8500 ETH ont disparu en un clin d'œil avec Tornado...
La rapidité des hackers est vraiment impressionnante, on dirait qu'ils sont plus efficaces que la fuite d'une plateforme d'échange.
Les audits de sécurité ne sont qu'une décoration, il faut tirer des leçons de l'incident Truebit.
Voir l'originalRépondre0
MetaMasked
· 01-11 01:44
Tornado est vraiment rapide... Les hackers blanchissent de l'argent sans hésitation, c'est ça le vrai professionnalisme
Encore une fois, c'est un problème d'audit ? On a l'impression que c'est toujours la même rengaine
26,36 millions de dollars partis en fumée, les détenteurs de tokens devraient pleurer
La sécurité sur la chaîne cette fois-ci a vraiment été décevante
Voir l'originalRépondre0
DegenWhisperer
· 01-11 01:39
Encore une fois ? Truebit cette fois-ci n'a vraiment pas résisté... 26,36 millions de dollars en un jour ont disparu, cette méthode est vraiment d'une professionnalisme à couper le souffle
Même Tornado a été utilisé, les hackers maîtrisent vraiment bien ce processus
À quoi servent les audits, on a l'impression que la sécurité actuelle n'est qu'une façade
Notre écosystème doit vraiment réfléchir sérieusement, la gestion des risques doit vraiment être mise à l'ordre du jour
Voir l'originalRépondre0
SerumSquirter
· 01-11 01:36
Encore ? Tornado est vraiment le paradis des hackers, la vitesse de blanchiment d'argent est plus rapide que mes transferts...
Truebit cette fois a échoué, plus de 8500 ETH ont disparu en un clin d'œil, l'équipe d'audit doit réfléchir
"Hackers professionnels" en chaîne... mon frère, à quel point doit-il être expérimenté, en moins d'une journée tout est blanchi
Les vulnérabilités de sécurité sont difficiles à prévenir, les gros investisseurs doivent y prêter attention
Encore un mixer... quand pourra-t-on vraiment résoudre ce problème ?
Encore une fois, un incident de sécurité majeur. La plateforme de validation de calcul Truebit a été piratée il y a deux jours, avec un hacker exploitant une vulnérabilité pour voler 8535 ETH, d'une valeur de 26,36 millions de dollars. Ce qui est encore plus frustrant, c'est que le hacker n'a pas tardé — seulement un jour plus tard, il y a quatre heures, ces ETH volés ont déjà été "blanchis" via Tornado.
D'après les données on-chain, tout le processus a été extrêmement rapide et professionnel. Le hacker semble maîtriser parfaitement le fonctionnement des mixers, lançant sans hésitation l'étape de blanchiment. Cela reflète également la situation actuelle en matière de sécurité on-chain — dès qu'une vulnérabilité apparaît, la circulation et la dissimulation de fonds importants peuvent se faire à une vitesse stupéfiante.
En tant qu'acteur clé dans le domaine de la validation de calcul, cet incident sonne l'alarme pour tout l'écosystème. Il soulève non seulement des questions sur la sécurité et l'audit des projets, mais incite aussi les détenteurs de tokens et les participants à repenser l'importance de la gestion des risques. L'analyse de sécurité en cours continue, mais la destination de ces fonds reste mystérieuse.