Saya baru saja melihat sebuah insiden keamanan yang cukup mengkhawatirkan. Seorang whale besar kehilangan 27,3 juta dolar AS karena private key dompet multi-signature-nya bocor dan langsung dibosankan oleh penyerang. Saat ini, kejadian ini belum sepenuhnya selesai, situasinya masih sangat berbahaya.



Kondisinya adalah seperti ini: penyerang telah mencuci sekitar 12,6 juta dolar AS melalui platform mixer, dan masih memegang lebih dari 2 juta dolar AS dalam aset likuid. Yang paling penting, mereka juga mengendalikan dompet multi-signature korban. Dompet ini memiliki posisi leverage tinggi di sebuah protokol pinjaman—menyediakan sekitar 25 juta dolar ETH sebagai jaminan, dan meminjam 12,3 juta dolar DAI.

Dari data di blockchain, terlihat bahwa penyerang beberapa kali mentransfer ETH dalam jumlah besar ke platform mixer, jelas sedang melakukan pencucian dana. Ini memberi kita pelajaran yang sangat langsung—kesehatan posisi pinjaman korban sebenarnya cukup rendah, jika harga ETH sedikit berfluktuasi, mereka bisa langsung menghadapi risiko likuidasi. Saat itu, kerugian akan menjadi lebih parah.

Insiden ini memberi kita beberapa pelajaran:

**Pertama**, kebocoran private key benar-benar masalah mendasar. Dompet multi-signature memang bisa mengurangi risiko, tapi juga takut jika satu private key saja diretas—ini bagian yang tidak bisa dilindungi. Jadi, manajemen kunci harus benar-benar hati-hati.

**Kedua**, penggunaan hardware wallet, rotasi signer secara berkala, dan operasi dasar lainnya harus dilakukan dengan benar, jangan pernah menyimpan private key di tempat yang terhubung internet.

**Ketiga**, saat melakukan leverage, harus selalu memantau health factor, terutama saat pasar tidak stabil. Leverage yang berlebihan memperbesar risiko yang sudah ada, satu fluktuasi saja bisa berakibat fatal.

Singkatnya, di dunia kripto tidak ada hal yang kecil, keamanan selalu menjadi prioritas utama.
ETH-0.05%
DAI0.01%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
ColdWalletGuardianvip
· 12-19 05:09
Sial, lagi-lagi kebocoran kunci pribadi, benar-benar sulit dicegah Satu lagi pelaku kerugian besar, multi-signature pun tidak bisa menyelamatkan jika kunci pribadi bocor Orang yang bermain leverage memang pantas, faktor kesehatan begitu rendah masih berani tidur nyenyak Dompet hardware benar-benar bukan pilihan, itu wajib, oke? $27,3 juta hilang begitu saja, ini yang paling menakutkan Platform mixer berjalan begitu cepat, di chain pun tidak bisa lolos Saya cuma mau tahu apa yang sedang dipikirkan orang ini sekarang, masih bisa tidur nyenyak? Likuidasi, likuidasi, likuidasi, saat pasar sedikit bergerak semuanya berakhir Pengelolaan kunci tidak boleh diserahkan kepada siapa pun, termasuk diri sendiri kadang-kadang Sejujurnya, kejadian seperti ini mengingatkan kita, keserakahan benar-benar bisa membunuh
Lihat AsliBalas0
rug_connoisseurvip
· 12-18 08:50
Sial, 27,3 juta dolar hilang begitu saja? Teman ini pasti sangat ceroboh, meskipun banyak tanda tangan, kesalahan tingkat rendah seperti kunci pribadi tidak bisa diperbaiki Dompet perangkat keras benar-benar tidak bisa dinegosiasikan, orang yang terus-menerus terhubung ke internet untuk menyimpan kunci pribadi benar-benar... Leverage tinggi adalah mental penjudi, ETH sedikit goyah langsung dilikuidasi, pantas saja Platform pencampuran ini belum bisa stabil, nanti saat dilikuidasi kerugiannya akan lebih parah Peristiwa ini benar-benar memberi peringatan kepada para pemilik besar, manajemen kunci yang tidak tepat jangan coba-coba gunakan leverage Sebenarnya, tanda tangan ganda juga hanya kedok, yang penting tetap bergantung pada diri sendiri jangan sampai mati gaya Pelajaran dari 20-an juta dolar, masih ada yang nekat melangkah ke belakang... Kali ini, penandatangan yang berganti benar-benar harus diperhatikan, jangan selalu merasa diri tidak akan kena masalah Leverage ini benar-benar pedang bermata dua, saat pasar bergejolak, sifat aslinya langsung terbuka Risiko likuidasi ada di sana, faktor kesehatan yang sangat rendah benar-benar bunuh diri Lihat struktur posisi teman ini, sejak awal sudah bermasalah besar
Lihat AsliBalas0
MEVEyevip
· 12-18 08:49
$27,3 juta hilang, sangat menyakitkan. Bahkan jika Anda menandatangani lebih banyak, Anda tidak dapat mencegah lalat, ini adalah yang paling menakutkan. --- Dompet perangkat keras benar-benar tidak dapat disimpan, dapatkah Anda kehilangan jika dilubangi sekali? --- Faktor kesehatannya sangat rendah sehingga Anda berani bermain seperti ini, dan Anda pantas dilikuidasi. --- Pencucian uang di platform pencampuran mata uang sangat nyaman, tidak heran orang ini berani begitu terang-terangan. --- Melihat kasus ini, Anda dapat memahami bahwa tidak ada pengganti untuk manajemen kunci pribadi sama sekali, Anda hanya dapat memperhatikannya sendiri. --- Semakin tinggi leverage, semakin pendek kehidupannya, ini adalah pelajaran dalam darah. --- Apakah itu juga kedok untuk menandatangani lebih banyak? Jika kunci pribadi bocor, seluruh permainan akan hilang, bagaimana menurut Anda? --- Situasinya saat ini adalah dia berjalan di atas tali, dan ETH langsung berakhir begitu dia menyelam ke dalam air. --- Ini pantas, dan Anda berani bermain dengan leverage setinggi itu tanpa perlindungan dasar. --- 12,6 juta telah hanyut, dan sisanya tidak bisa melarikan diri, itu tergantung pada apa lagi yang bisa diambil di rantai.
Lihat AsliBalas0
MidnightSnapHuntervip
· 12-18 08:47
Ini lagi-lagi pola lama kebocoran kunci pribadi, multi-signature juga bukan obat mujarab, tergantung siapa yang memegang kuncinya Teman ini bermain leverage terlalu ekstrem, faktor kesehatan begitu rendah masih berani tidur, suatu saat pasti akan kena rugi 273 juta dolar hilang, platform mixer masih membantu pencucian uang, segala sesuatu di blockchain bisa dilihat dengan jelas Dompet perangkat keras + penyimpanan dingin benar-benar bukan omong kosong, harus mengeluarkan uang untuk membeli perlindungan ini Risiko likuidasi adalah yang paling saya takutkan, pasar hanya goyang sedikit saja langsung crash, saat itu akan lebih parah
Lihat AsliBalas0
orphaned_blockvip
· 12-18 08:35
Sial, 27,3 juta dolar hilang, betapa patah hati orang ini --- Beberapa tanda tangan dapat dirusak, yang berarti bahwa manajemen kunci pribadi benar-benar tidak dapat dinegosiasikan --- Ini adalah pencucian uang lagi, proses ini sudah tidak asing lagi, dan dapat dilihat dengan jelas di rantai --- Faktor kesehatan sangat rendah dan masih memainkan pengaruh, bukankah ini mencari kematian? --- Dompet perangkat keras sangat diperlukan, Anda tidak dapat menghemat uang ini --- 25 juta ETH sebagai agunan untuk meminjam 12,3 juta DAI, ETH jatuh dan langsung dilikuidasi, siapa yang berani bermain seperti ini --- Kuncinya masih ada lebih dari 2 juta yang belum dicuci, dan bagaimana menghadapinya di masa depan, masalah ini masih jauh --- Begitu kunci pribadi bocor, semuanya berakhir, dan keuntungan dari beberapa tanda tangan langsung hilang, yang terlalu menyayat hati --- Merotasi penandatangan secara teratur tidak dilakukan, dan itu pantas mendapatkannya
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)