Recentemente, assisti a um incidente de segurança bastante alarmante. Uma carteira multi-assinatura de um grande investidor foi comprometida devido à divulgação da chave privada, e o atacante esvaziou diretamente 27,3 milhões de dólares. Ainda não terminou completamente, e a situação continua muito perigosa.
A situação específica é a seguinte: o atacante já lavou cerca de 12,6 milhões de dólares através de uma plataforma de mixing, e ainda possui mais de 2 milhões de dólares em ativos líquidos. O mais importante é que eles ainda controlam a carteira multi-assinatura da vítima. Essa carteira possui uma posição de alto leverage em um protocolo de empréstimo — forneceu cerca de 25 milhões de dólares em ETH como garantia e tomou emprestado 12,3 milhões de dólares em DAI.
Dados na blockchain mostram que o atacante transferiu várias grandes quantidades de ETH para plataformas de mixing, claramente para lavar os fundos. Isso nos dá uma lição bastante direta — o índice de saúde da posição de empréstimo dessa vítima está realmente bastante baixo; se o preço do ETH oscilar um pouco, ela pode ser liquidada a qualquer momento. Quando isso acontecer, a perda será ainda maior.
Este incidente nos traz algumas lições:
**Primeiro**, a divulgação da chave privada é realmente um problema fundamental. Carteiras multi-assinatura podem mitigar riscos, mas também têm o risco de uma única chave ser comprometida — essa parte não é totalmente protegida. Portanto, a gestão de chaves não pode ser negligenciada.
**Segundo**, usar carteiras de hardware, trocar assinantes periodicamente, e outras operações básicas devem ser feitas corretamente. Nunca deixe a chave privada conectada à internet.
**Por último**, ao fazer operações de alavancagem, é preciso monitorar constantemente o índice de saúde, especialmente em momentos de instabilidade de mercado. O excesso de alavancagem amplifica riscos existentes, e uma pequena oscilação pode ser fatal.
Resumindo, no mundo cripto, não há pequenas questões; a segurança deve sempre vir em primeiro lugar.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
22 Curtidas
Recompensa
22
6
Repostar
Compartilhar
Comentário
0/400
WalletDetective
· 2025-12-21 07:47
Mais uma vez a chave privada foi exposta, é realmente inacreditável, hoje em dia nem mesmo a multi-assinatura é segura
---
27,3 milhões de dólares se foram assim, é absurdo. O mais crítico é que ainda está alavancado no protocolo de empréstimo
---
A carteira de hardware realmente não pode ser economizada, senão é só esperar para ser feito de parvo
---
Com um fator de saúde tão baixo, ainda se atreve a usar alavancagem, isso é uma questão de vida ou morte
---
Esse esquema de mistura de moedas e lavagem de dinheiro, os dados na cadeia estão todos claros, é impossível prevenir
---
Como ainda tem gente que coloca a chave privada em dispositivos conectados à rede, isso não é um suicídio?
---
Se o ETH cair um pouco, a liquidação chega, e nesse momento o rekt será ainda mais severo, é realmente um pouco trágico
---
Por que ainda há pessoas que não aprendem com os erros, segurança em primeiro lugar, isso é algo que ouvimos há tantos anos
---
Oferecer 25 milhões de ETH como colateral para pegar 12,3 milhões de DAI, essa taxa de alavancagem é um pouco agressiva
---
Se uma única chave privada for comprometida, a multi-assinatura se torna inútil, essa é a fraqueza fatal da multi-assinatura
Ver originalResponder0
ColdWalletGuardian
· 2025-12-19 05:09
Mãe, mais uma vez a chave privada foi comprometida, é realmente impossível de prevenir
Mais um grande investidor que perdeu tudo, múltiplas assinaturas não conseguem evitar a exposição de uma única chave privada
Quem usa alavancagem merece, com um fator de saúde tão baixo ainda se atreve a dormir profundamente
Carteira de hardware realmente não é uma opção, é uma necessidade, ok?
27,3 milhões de dólares simplesmente desapareceram, isso é o mais assustador
Plataformas de mistura de moedas estão fugindo tão rápido, nem na blockchain dá para escapar
Só quero saber qual é o estado de espírito desse cara agora, ainda consegue dormir?
Liquidação, liquidação, liquidação, qualquer movimento no mercado e tudo acaba
A gestão de chaves não pode ser confiada a ninguém, nem mesmo a si mesmo às vezes
Para ser honesto, esses eventos nos alertam que a ganância realmente pode matar
Ver originalResponder0
rug_connoisseur
· 2025-12-18 08:50
Nossa, 27,3 milhões de dólares simplesmente desaparecidos? Quanto cuidado esse cara deve ter, nem com múltiplas assinaturas consegue evitar erros básicos como a chave privada
Carteira de hardware realmente não se discute, e quem fica conectando à internet todos os dias para armazenar a chave privada é realmente...
Alavancagem alta é mesmo mentalidade de apostador, ETH dá uma tremidinha e é liquidado, merecido
Plataforma de mistura de moedas ainda não conseguiu segurar, na próxima liquidação as perdas serão ainda piores
Esse episódio realmente serviu de alerta para os grandes investidores, se a gestão da chave não estiver adequada, nem pense em usar alavancagem
Na verdade, múltiplas assinaturas também são uma fachada, o mais importante é confiar em si mesmo e não fazer besteira
Lição de mais de 20 milhões de dólares, como ainda tem gente que continua a arriscar...
Dessa vez, o responsável pela troca de assinantes realmente precisa levar a sério, não ache que nunca vai ser pego
Alavancagem é uma faca de dois gumes, quando o mercado oscila, a verdadeira face aparece
O risco de liquidação está ali, uma baixa saúde financeira a esse nível é pura autodestruição
Olhe para a estrutura de posições desse cara, desde o começo já tinha problemas
Ver originalResponder0
MEVEye
· 2025-12-18 08:49
27,3 milhões de dólares desapareceram, é tão doloroso. Mesmo que assine mais, não consegue evitar o infiltrado, este é o mais assustador.
---
As carteiras hardware realmente não podem ser guardadas, podes dar-te ao luxo de perder se forem esvaziadas uma vez?
---
O fator vida é tão baixo que ousas jogar assim, e mereces ser eliminado.
---
A branqueamento de capitais na plataforma de mistura de moedas é tão conveniente, não admira que este tipo se atreva a ser tão descarado.
---
Olhando para este caso, pode perceber que não há substituto para a gestão privada de chaves, só pode prestar atenção a ela pessoalmente.
---
Quanto maior a alavanca, mais curta a vida, isto é uma lição de sangue.
---
Também é uma forma de desculpa para assinar mais? Se uma chave privada for divulgada, o jogo inteiro será perdido, que dizes?
---
A situação atual dele é que está a andar na corda bamba, e o ETH acaba diretamente com o jogo assim que mergulha na água.
---
Isto é merecido, e atreves-te a jogar com uma alavanca tão elevada sem proteção básica.
---
12,6 milhões foram lavados pela corrente, e o resto não pode fugir, depende do que mais pode ser apanhado na corrente.
Ver originalResponder0
MidnightSnapHunter
· 2025-12-18 08:47
Mais uma vez, a velha tática de vazamento de chaves privadas, múltiplas assinaturas não são a cura para tudo, depende de quem segura a chave
Este cara está a usar alavancagem demasiado agressivamente, com um fator de saúde tão baixo ainda se atreve a dormir, cedo ou tarde vai levar uma desvantagem
Perderam 27,3 milhões de dólares, plataformas de troca continuam a ajudar a lavar dinheiro, tudo na cadeia é claro e transparente
Carteira de hardware + armazenamento frio realmente não é conversa fiada, é preciso gastar um pouco para comprar esse seguro
O maior medo que tenho é o risco de liquidação, se o mercado tremer um pouco, vai colapsar, e a situação será ainda pior
Ver originalResponder0
orphaned_block
· 2025-12-18 08:35
Caramba, 27,3 milhões de dólares simplesmente desapareceram, este tipo deve estar a sentir-se mesmo mal
---
Mesmo com múltiplas assinaturas, ainda podem ser violadas, o que mostra que a gestão das chaves privadas realmente não admite discussão
---
Mais uma vez, lavagem de dinheiro com mistura de moedas, este processo é bem conhecido, e na blockchain dá para ver tudo claramente
---
Com um fator de saúde tão baixo, ainda assim usar alavancagem, isso é procurar a morte
---
Carteira de hardware é realmente imprescindível, não se pode economizar nesse aspecto
---
Usar 25 milhões de ETH como garantia para emprestar 12,3 milhões de DAI, se o ETH cair, a liquidação é imediata, quem teria coragem de jogar assim
---
O mais importante é que ainda há mais de 2 milhões não lavados, como lidar com isso depois, essa questão ainda está longe de ser resolvida
---
Se a chave privada for comprometida, tudo acaba, a vantagem de múltiplas assinaturas desaparece, é muito frustrante
---
Nem fazem a rotação periódica dos signatários, merecem o que têm
Recentemente, assisti a um incidente de segurança bastante alarmante. Uma carteira multi-assinatura de um grande investidor foi comprometida devido à divulgação da chave privada, e o atacante esvaziou diretamente 27,3 milhões de dólares. Ainda não terminou completamente, e a situação continua muito perigosa.
A situação específica é a seguinte: o atacante já lavou cerca de 12,6 milhões de dólares através de uma plataforma de mixing, e ainda possui mais de 2 milhões de dólares em ativos líquidos. O mais importante é que eles ainda controlam a carteira multi-assinatura da vítima. Essa carteira possui uma posição de alto leverage em um protocolo de empréstimo — forneceu cerca de 25 milhões de dólares em ETH como garantia e tomou emprestado 12,3 milhões de dólares em DAI.
Dados na blockchain mostram que o atacante transferiu várias grandes quantidades de ETH para plataformas de mixing, claramente para lavar os fundos. Isso nos dá uma lição bastante direta — o índice de saúde da posição de empréstimo dessa vítima está realmente bastante baixo; se o preço do ETH oscilar um pouco, ela pode ser liquidada a qualquer momento. Quando isso acontecer, a perda será ainda maior.
Este incidente nos traz algumas lições:
**Primeiro**, a divulgação da chave privada é realmente um problema fundamental. Carteiras multi-assinatura podem mitigar riscos, mas também têm o risco de uma única chave ser comprometida — essa parte não é totalmente protegida. Portanto, a gestão de chaves não pode ser negligenciada.
**Segundo**, usar carteiras de hardware, trocar assinantes periodicamente, e outras operações básicas devem ser feitas corretamente. Nunca deixe a chave privada conectada à internet.
**Por último**, ao fazer operações de alavancagem, é preciso monitorar constantemente o índice de saúde, especialmente em momentos de instabilidade de mercado. O excesso de alavancagem amplifica riscos existentes, e uma pequena oscilação pode ser fatal.
Resumindo, no mundo cripto, não há pequenas questões; a segurança deve sempre vir em primeiro lugar.