Недавно я заметил интересную вещь — 3 января четыре совместимые с EVM цепочки — Ethereum, Optimism, BNB Chain и Blast — подверглись одновременном атакам на кошельки, потеряв в сумме более $107,000. Он кажется фрагментированным, но логика очевидна: большое количество дел о мелкой краже (все менее $2,000) указывают на один и тот же 0xAc2e адрес, и фактически подтверждается, что они координированы.
Что это значит? Фишинговая атака или уязвимость программного обеспечения могут быть не единичным инцидентом, а универсальной уязвимостью, которую можно повторно использовать в разных цепочках. Хакерам нелегко совершать преступления одновременно на нескольких разных цепочках, если только у них нет чего-то, что можно использовать снова и снова.
Хотя потеря более 100 000 человек не особенно впечатляет в DeFi, опасность этого события заключается в тенденции, которую оно демонстрирует. По мере того как всё больше пользователей поступает в экосистему DeFi, уязвимости безопасности и методы атак также развиваются. Если такие инциденты происходят постоянно, уверенность новичков неизбежно пострадает, и команда по развитию кошелька и аудиторское агентство должны внимательно обращать внимание.
Несколько практических советов по защите: не переходите по незнакомым ссылкам, регулярно сортируйте авторизацию кошельков, отдавайте приоритет аппаратным кошелькам для важных активов и включайте мультиподпись, если позволяют условия. Один человек не может быть полностью в безопасности, но несколько линий обороны значительно снижают вероятность нападения.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
7 Лайков
Награда
7
5
Репост
Поделиться
комментарий
0/400
ImaginaryWhale
· 16ч назад
Четыре цепочки одновременно захвачены? Этот парень действительно силен в технологиях, но я немного не понимаю логику распределенного кражи более чем на 100000 юаней, зачем так усложнять?
Посмотреть ОригиналОтветить0
MetaEggplant
· 16ч назад
Черт, сразу четыре цепочки взломали одновременно? Такой скоординированный сговор — это слишком профессионально, будто бы нас просто используют как новичков для вымогательства.
Посмотреть ОригиналОтветить0
FrontRunFighter
· 16ч назад
нет, это настоящий момент темного леса... один адрес, координирующий скоординированные атаки на четырех цепочках? это не любительский уровень, это повторно используемая уязвимость, которая находит своих жертв в дикой природе. разработчикам кошельков лучше проснуться.
Посмотреть ОригиналОтветить0
StakeOrRegret
· 16ч назад
Четыре цепочки одновременно атакованы, у этого парня действительно есть навыки... Но, говоря откровенно, такой тактикой мелких краж, постоянно меняющейся и хитрой, действительно очень противно. Новички, скорее всего, испугаются и уйдут.
Посмотреть ОригиналОтветить0
RugPullAlertBot
· 16ч назад
Межцепочечный снайпинг, теперь это интересно, хакеры тренируются.
Недавно я заметил интересную вещь — 3 января четыре совместимые с EVM цепочки — Ethereum, Optimism, BNB Chain и Blast — подверглись одновременном атакам на кошельки, потеряв в сумме более $107,000. Он кажется фрагментированным, но логика очевидна: большое количество дел о мелкой краже (все менее $2,000) указывают на один и тот же 0xAc2e адрес, и фактически подтверждается, что они координированы.
Что это значит? Фишинговая атака или уязвимость программного обеспечения могут быть не единичным инцидентом, а универсальной уязвимостью, которую можно повторно использовать в разных цепочках. Хакерам нелегко совершать преступления одновременно на нескольких разных цепочках, если только у них нет чего-то, что можно использовать снова и снова.
Хотя потеря более 100 000 человек не особенно впечатляет в DeFi, опасность этого события заключается в тенденции, которую оно демонстрирует. По мере того как всё больше пользователей поступает в экосистему DeFi, уязвимости безопасности и методы атак также развиваются. Если такие инциденты происходят постоянно, уверенность новичков неизбежно пострадает, и команда по развитию кошелька и аудиторское агентство должны внимательно обращать внимание.
Несколько практических советов по защите: не переходите по незнакомым ссылкам, регулярно сортируйте авторизацию кошельков, отдавайте приоритет аппаратным кошелькам для важных активов и включайте мультиподпись, если позволяют условия. Один человек не может быть полностью в безопасности, но несколько линий обороны значительно снижают вероятность нападения.