Segurança de contratos inteligentes apresenta mais uma vulnerabilidade importante. A plataforma de validação de cálculos Truebit foi alvo de ataque há dois dias devido a uma falha no código, resultando na perda de 8.535 ETH, equivalentes a 26,36 milhões de dólares.
Ainda mais preocupante, a eficiência dos hackers é surpreendente. Apenas um dia após o ataque, esses fundos roubados já haviam sido submetidos a uma operação de lavagem em grande escala através de protocolos de mistura de moedas, tornando quase impossível rastrear a cadeia de fundos. Isso mais uma vez expõe os dois principais pontos problemáticos do ecossistema DeFi atual: primeiro, que ainda existem vulnerabilidades não detectadas na auditoria de contratos, e segundo, que a existência de ferramentas de liquidez de fundos torna o rastreamento extremamente difícil.
Eventos semelhantes acontecem com frequência, lembrando os usuários de que, antes de participar de qualquer protocolo DeFi, é fundamental verificar seus relatórios de auditoria de segurança e o feedback da comunidade. O risco está sempre presente.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
10 gostos
Recompensa
10
7
Republicar
Partilhar
Comentar
0/400
LostBetweenChains
· 47m atrás
操了,又来一遍?Truebit desta vez realmente foi cancelado
Mais uma auditoria e ainda assim vazou? Como confiar nesta coisa
O hacker limpou tudo em um dia, este protocolo de mistura de moedas é um pouco forte
Parece que o relatório de auditoria é só uma formalidade, quem realmente lê isso?
DeFi é assim mesmo, quem participa tem que arriscar a vida
Já devia ter sido mais rigoroso com esses projetos
Realmente deveria verificar mais a comunidade antes de participar, mas quem realmente faz a lição de casa?
Mais um que deu o golpe, estou de cabeça quente
Este protocolo de mistura de moedas realmente é difícil de rastrear, é muito selvagem
Aprendi a lição, na próxima vez tenho que pesquisar mais antes de participar
Ver originalResponder0
VitalikFanboy42
· 01-11 02:33
Mais uma vez essa história... o relatório de auditoria está lá, mas ainda assim é explorado. É estranho?
Falando sério, em um dia, a troca de moedas é completamente limpa, isso é realmente absurdo.
Truebit foi uma vergonha, mais de 8000 ETH simplesmente desaparecidos?
Por que os projetos que apoiamos sempre acabam dando errado? A auditoria realmente funciona?
Os hackers são mais profissionais do que o exército regular.
Sempre dizem que vão investigar a auditoria, o próximo projeto atacado também foi auditado, quando é que esse ciclo vai acabar?
Ver originalResponder0
OfflineNewbie
· 01-11 01:52
Já chega, eu já disse que não devia mexer nesses projetos que ainda estão em fase de teste, agora está tudo bem, né?
TruebitETH desapareceu de novo, desta vez quem vai levar a culpa? A equipe de auditoria ou os desenvolvedores?
Lavagem de dinheiro com troca de tokens em um dia, esse hacker é mais profissional do que eu em trading de criptomoedas...
Vulnerabilidades em contratos realmente são difíceis de prevenir, até os maiores projetos podem fracassar.
Acho que esses lucros de mineração de liquidez são ilusórios, só esperando serem sugados até o último centavo.
O dinheiro do DeFi é usado para ensinar os "cebolas"? Um após o outro, surgem problemas.
Parece que ainda tenho que ler mais relatórios de auditoria, senão, com meu nível, já teria perdido tudo.
Ver originalResponder0
OnlyUpOnly
· 01-11 01:46
Já chega, vulnerabilidades em contratos são como bugs, simplesmente não param
Estou realmente impressionado, em um dia tudo fica limpo, o que estamos perseguindo?
Truebit, na verdade, ainda é uma questão de auditoria mal feita, DeFi é realmente tão irritante assim
Antes de escolher um protocolo, é preciso fazer uma verificação, não basta ouvir os projetos se gabando
A tática de manipulação de moedas é realmente genial, os hackers são tão habilidosos, quão desesperada deve estar a regulamentação
Acredito que o problema ainda está na equipe de auditoria, como podem deixar passar esse tipo de vulnerabilidade
O risco realmente existe, mas parece que sempre é o mesmo roteiro
Ver originalResponder0
TokenToaster
· 01-11 01:38
Mais uma vez? O relatório de auditoria está em preto e branco, mas ainda assim conseguem encontrar brechas, que absurdo
A velocidade de fuga dos hackers é dez vezes maior do que a velocidade de rastreamento, uma combinação de riscos que não pode ser evitada
Truebit desta vez deu uma lição a todo o ecossistema, antes de entrar é preciso entender bem o relatório de auditoria
É por isso que só trabalho com protocolos de grandes ecossistemas, mesmo projetos menores podem parecer atraentes, mas é preciso pensar se vale a pena
Quando o capital entra no redemoinho da mistura de moedas, basicamente é como carne de porco sendo atirada para o cachorro, rastrear é uma besteira
2636 milhões de dólares simplesmente desapareceram, agora vejo que no DeFi primeiro tenho que perguntar quem fez a auditoria
Ver originalResponder0
POAPlectionist
· 01-11 01:37
又来了...esta equipa de auditoria do TrueBit estará a dormir, os 26,36 milhões de dólares simplesmente desapareceram
Um hacker conseguiu lavar dinheiro num dia, este protocolo de troca de moedas realmente é invencível, nem dá para perseguir
DeFi é assim, parece animado mas na verdade é um grande casino, eu ainda vou manter firme o meu BTC
Sempre que vejo esses eventos, lembro-me daqueles projetos que dizem que "já foram auditados e são seguros", haha
É por isso que nunca ponho tudo num único protocolo, tenho que diversificar os riscos, irmãos
Ver originalResponder0
AirdropHunter420
· 01-11 01:33
Outro? Eu já dizia que o Truebit não estava certo... Afinal, foi um fracasso, 26 milhões de dólares simplesmente desapareceram, os hackers resolveram o lavagem de dinheiro em um dia, é realmente absurdo
Não me venha com relatórios de auditoria, hoje em dia auditoria é só isso mesmo, ainda assim acontecem problemas
Da última vez quase entrei, felizmente não fiz isso, realmente agradeço aos irmãos da comunidade que alertaram
O ecossistema DeFi é assim, o risco nunca consegue ser totalmente evitado
Quem ainda se atreve a tocar em protocolos que não passaram pela validação da comunidade... Eu, pelo menos, estou com medo
Espera aí, o Truebit ainda estava em alta antes? Agora acabou de vez
Segurança de contratos inteligentes apresenta mais uma vulnerabilidade importante. A plataforma de validação de cálculos Truebit foi alvo de ataque há dois dias devido a uma falha no código, resultando na perda de 8.535 ETH, equivalentes a 26,36 milhões de dólares.
Ainda mais preocupante, a eficiência dos hackers é surpreendente. Apenas um dia após o ataque, esses fundos roubados já haviam sido submetidos a uma operação de lavagem em grande escala através de protocolos de mistura de moedas, tornando quase impossível rastrear a cadeia de fundos. Isso mais uma vez expõe os dois principais pontos problemáticos do ecossistema DeFi atual: primeiro, que ainda existem vulnerabilidades não detectadas na auditoria de contratos, e segundo, que a existência de ferramentas de liquidez de fundos torna o rastreamento extremamente difícil.
Eventos semelhantes acontecem com frequência, lembrando os usuários de que, antes de participar de qualquer protocolo DeFi, é fundamental verificar seus relatórios de auditoria de segurança e o feedback da comunidade. O risco está sempre presente.