Recentemente, assisti a um incidente de segurança bastante alarmante. Uma carteira multi-assinatura de um grande investidor foi comprometida devido à divulgação da chave privada, e o atacante esvaziou diretamente 27,3 milhões de dólares. Ainda não terminou completamente, e a situação continua muito perigosa.



A situação específica é a seguinte: o atacante já lavou cerca de 12,6 milhões de dólares através de uma plataforma de mixing, e ainda possui mais de 2 milhões de dólares em ativos líquidos. O mais importante é que eles ainda controlam a carteira multi-assinatura da vítima. Essa carteira possui uma posição de alto leverage em um protocolo de empréstimo — forneceu cerca de 25 milhões de dólares em ETH como garantia e tomou emprestado 12,3 milhões de dólares em DAI.

Dados na blockchain mostram que o atacante transferiu várias grandes quantidades de ETH para plataformas de mixing, claramente para lavar os fundos. Isso nos dá uma lição bastante direta — o índice de saúde da posição de empréstimo dessa vítima está realmente bastante baixo; se o preço do ETH oscilar um pouco, ela pode ser liquidada a qualquer momento. Quando isso acontecer, a perda será ainda maior.

Este incidente nos traz algumas lições:

**Primeiro**, a divulgação da chave privada é realmente um problema fundamental. Carteiras multi-assinatura podem mitigar riscos, mas também têm o risco de uma única chave ser comprometida — essa parte não é totalmente protegida. Portanto, a gestão de chaves não pode ser negligenciada.

**Segundo**, usar carteiras de hardware, trocar assinantes periodicamente, e outras operações básicas devem ser feitas corretamente. Nunca deixe a chave privada conectada à internet.

**Por último**, ao fazer operações de alavancagem, é preciso monitorar constantemente o índice de saúde, especialmente em momentos de instabilidade de mercado. O excesso de alavancagem amplifica riscos existentes, e uma pequena oscilação pode ser fatal.

Resumindo, no mundo cripto, não há pequenas questões; a segurança deve sempre vir em primeiro lugar.
ETH0,95%
DAI0,03%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 6
  • Repostar
  • Compartilhar
Comentário
0/400
WalletDetectivevip
· 2025-12-21 07:47
Mais uma vez a chave privada foi exposta, é realmente inacreditável, hoje em dia nem mesmo a multi-assinatura é segura --- 27,3 milhões de dólares se foram assim, é absurdo. O mais crítico é que ainda está alavancado no protocolo de empréstimo --- A carteira de hardware realmente não pode ser economizada, senão é só esperar para ser feito de parvo --- Com um fator de saúde tão baixo, ainda se atreve a usar alavancagem, isso é uma questão de vida ou morte --- Esse esquema de mistura de moedas e lavagem de dinheiro, os dados na cadeia estão todos claros, é impossível prevenir --- Como ainda tem gente que coloca a chave privada em dispositivos conectados à rede, isso não é um suicídio? --- Se o ETH cair um pouco, a liquidação chega, e nesse momento o rekt será ainda mais severo, é realmente um pouco trágico --- Por que ainda há pessoas que não aprendem com os erros, segurança em primeiro lugar, isso é algo que ouvimos há tantos anos --- Oferecer 25 milhões de ETH como colateral para pegar 12,3 milhões de DAI, essa taxa de alavancagem é um pouco agressiva --- Se uma única chave privada for comprometida, a multi-assinatura se torna inútil, essa é a fraqueza fatal da multi-assinatura
Ver originalResponder0
ColdWalletGuardianvip
· 2025-12-19 05:09
Mãe, mais uma vez a chave privada foi comprometida, é realmente impossível de prevenir Mais um grande investidor que perdeu tudo, múltiplas assinaturas não conseguem evitar a exposição de uma única chave privada Quem usa alavancagem merece, com um fator de saúde tão baixo ainda se atreve a dormir profundamente Carteira de hardware realmente não é uma opção, é uma necessidade, ok? 27,3 milhões de dólares simplesmente desapareceram, isso é o mais assustador Plataformas de mistura de moedas estão fugindo tão rápido, nem na blockchain dá para escapar Só quero saber qual é o estado de espírito desse cara agora, ainda consegue dormir? Liquidação, liquidação, liquidação, qualquer movimento no mercado e tudo acaba A gestão de chaves não pode ser confiada a ninguém, nem mesmo a si mesmo às vezes Para ser honesto, esses eventos nos alertam que a ganância realmente pode matar
Ver originalResponder0
rug_connoisseurvip
· 2025-12-18 08:50
Nossa, 27,3 milhões de dólares simplesmente desaparecidos? Quanto cuidado esse cara deve ter, nem com múltiplas assinaturas consegue evitar erros básicos como a chave privada Carteira de hardware realmente não se discute, e quem fica conectando à internet todos os dias para armazenar a chave privada é realmente... Alavancagem alta é mesmo mentalidade de apostador, ETH dá uma tremidinha e é liquidado, merecido Plataforma de mistura de moedas ainda não conseguiu segurar, na próxima liquidação as perdas serão ainda piores Esse episódio realmente serviu de alerta para os grandes investidores, se a gestão da chave não estiver adequada, nem pense em usar alavancagem Na verdade, múltiplas assinaturas também são uma fachada, o mais importante é confiar em si mesmo e não fazer besteira Lição de mais de 20 milhões de dólares, como ainda tem gente que continua a arriscar... Dessa vez, o responsável pela troca de assinantes realmente precisa levar a sério, não ache que nunca vai ser pego Alavancagem é uma faca de dois gumes, quando o mercado oscila, a verdadeira face aparece O risco de liquidação está ali, uma baixa saúde financeira a esse nível é pura autodestruição Olhe para a estrutura de posições desse cara, desde o começo já tinha problemas
Ver originalResponder0
MEVEyevip
· 2025-12-18 08:49
27,3 milhões de dólares desapareceram, é tão doloroso. Mesmo que assine mais, não consegue evitar o infiltrado, este é o mais assustador. --- As carteiras hardware realmente não podem ser guardadas, podes dar-te ao luxo de perder se forem esvaziadas uma vez? --- O fator vida é tão baixo que ousas jogar assim, e mereces ser eliminado. --- A branqueamento de capitais na plataforma de mistura de moedas é tão conveniente, não admira que este tipo se atreva a ser tão descarado. --- Olhando para este caso, pode perceber que não há substituto para a gestão privada de chaves, só pode prestar atenção a ela pessoalmente. --- Quanto maior a alavanca, mais curta a vida, isto é uma lição de sangue. --- Também é uma forma de desculpa para assinar mais? Se uma chave privada for divulgada, o jogo inteiro será perdido, que dizes? --- A situação atual dele é que está a andar na corda bamba, e o ETH acaba diretamente com o jogo assim que mergulha na água. --- Isto é merecido, e atreves-te a jogar com uma alavanca tão elevada sem proteção básica. --- 12,6 milhões foram lavados pela corrente, e o resto não pode fugir, depende do que mais pode ser apanhado na corrente.
Ver originalResponder0
MidnightSnapHuntervip
· 2025-12-18 08:47
Mais uma vez, a velha tática de vazamento de chaves privadas, múltiplas assinaturas não são a cura para tudo, depende de quem segura a chave Este cara está a usar alavancagem demasiado agressivamente, com um fator de saúde tão baixo ainda se atreve a dormir, cedo ou tarde vai levar uma desvantagem Perderam 27,3 milhões de dólares, plataformas de troca continuam a ajudar a lavar dinheiro, tudo na cadeia é claro e transparente Carteira de hardware + armazenamento frio realmente não é conversa fiada, é preciso gastar um pouco para comprar esse seguro O maior medo que tenho é o risco de liquidação, se o mercado tremer um pouco, vai colapsar, e a situação será ainda pior
Ver originalResponder0
orphaned_blockvip
· 2025-12-18 08:35
Caramba, 27,3 milhões de dólares simplesmente desapareceram, este tipo deve estar a sentir-se mesmo mal --- Mesmo com múltiplas assinaturas, ainda podem ser violadas, o que mostra que a gestão das chaves privadas realmente não admite discussão --- Mais uma vez, lavagem de dinheiro com mistura de moedas, este processo é bem conhecido, e na blockchain dá para ver tudo claramente --- Com um fator de saúde tão baixo, ainda assim usar alavancagem, isso é procurar a morte --- Carteira de hardware é realmente imprescindível, não se pode economizar nesse aspecto --- Usar 25 milhões de ETH como garantia para emprestar 12,3 milhões de DAI, se o ETH cair, a liquidação é imediata, quem teria coragem de jogar assim --- O mais importante é que ainda há mais de 2 milhões não lavados, como lidar com isso depois, essa questão ainda está longe de ser resolvida --- Se a chave privada for comprometida, tudo acaba, a vantagem de múltiplas assinaturas desaparece, é muito frustrante --- Nem fazem a rotação periódica dos signatários, merecem o que têm
Ver originalResponder0
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)