De acordo com a organização de monitoramento de segurança Yuren, a plataforma de validação de cálculos Truebit foi recentemente alvo de um ataque hacker devido a uma vulnerabilidade no sistema, resultando no roubo de 8535 ETH. Ainda mais preocupante é que os hackers agiram rapidamente — em menos de 4 horas hoje, esses fundos roubados (avaliados em aproximadamente 26,36 milhões de dólares) foram lavados através do Tornado Cash, tornando o rastreamento do dinheiro difícil.
Este incidente mais uma vez soa o alarme. Como participante importante no campo da validação de cálculos, a vulnerabilidade de segurança do Truebit levou a perdas tão significativas, expondo possíveis pontos fracos nas medidas de proteção de algumas plataformas. Todo o processo desde o ataque até a lavagem dos fundos foi bastante rápido, demonstrando que os hackers estão muito familiarizados com ferramentas para ocultar o fluxo de dinheiro.
Isso serve como um lembrete para usuários e investidores: mesmo plataformas que parecem confiáveis precisam permanecer vigilantes. A importância de auditorias de segurança, carteiras multi-assinatura, armazenamento descentralizado e outras medidas de proteção é evidente.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
16 gostos
Recompensa
16
7
Republicar
Partilhar
Comentar
0/400
MEVHunterX
· 01-11 22:25
Mais uma vez, a Truebit estragou tudo, mais de 8500 simplesmente desapareceram
A velocidade dos hackers é impressionante, eles não param de lavar dinheiro, Tornado Cash é sempre o melhor
Para ser honesto, a consciência de segurança desses projetos é realmente absurda
Colocar suas próprias moedas na exchange é mais seguro do que esses "exércitos profissionais"
Ver originalResponder0
RegenRestorer
· 01-11 18:04
靠,又是系统漏洞,这次还直接洗钱了,真绝
Truebit esta vez foi realmente fraco, auditoria de contrato onde está?
4 horas para lavar 26,36 milhões, o hacker é muito profissional
Ainda se atreve a deixar o dinheiro na exchange? Eu já só uso cold wallet há muito tempo
A importância da multi-assinatura realmente precisa estar na cabeça, não seja mais roubado
Tornado Cash mais uma vez se destacou, é realmente um ótimo aliado para hackers
Sinto que a segurança das grandes plataformas não é tão confiável quanto se imagina
Mais um departamento de segurança de um projeto que é só fachada?
É por isso que eu não toco em contratos verificados desconhecidos
A eficiência do hacker, realmente tem um plano, hein
Ver originalResponder0
AirdropSkeptic
· 01-11 01:54
Mais uma vez lavagem de dinheiro e vulnerabilidades, estou realmente sem palavras... Será que algo como o Truebit pode ser hackeado?
---
Caramba, em quatro horas foi limpo, esse hacker é muito profissional, mais confiável do que algumas equipes de segurança
---
Só quero perguntar, com tantas plataformas sendo hackeadas, quando é que isso vai ser realmente resolvido?
---
Tornado Cash voltou a fazer sucesso, essa ferramenta já devia ter sido banida há muito tempo
---
26,36 milhões de dólares... Meu Deus, o que se pode fazer com esse dinheiro?
---
Não me venha com histórias de carteiras multi-assinatura, com vulnerabilidades tão grandes na plataforma, qual é a utilidade de multi-assinatura?
---
Então agora nem mesmo o Truebit é confiável? Quem mais podemos confiar? Estou realmente cansado
---
Hackers identificam o momento para lavar dinheiro, quão experiente esse processo deve ser, isso virou uma cadeia de produção
---
Mais um "participante importante" caiu em desgraça, quando é que essa comunidade vai ficar mais segura?
---
Não foi auditado? Ou será que essa auditoria é uma piada?
Ver originalResponder0
CoffeeOnChain
· 01-11 01:49
Mais uma vez, lavagem de dinheiro com Tornado Cash... Este esquema de hackers está realmente ficando cada vez mais sofisticado
8535 ETH simplesmente desapareceram, Truebit está mesmo fraco
A auditoria de segurança é praticamente inútil? Ou nunca foi feita
Por que novamente há problemas na plataforma de validação de cálculo? Como é que este setor é tão facilmente vulnerável a ataques
Imóveis são mais seguros do que armazenar na blockchain, ri-me
Esta rodada do Truebit vai certamente sofrer uma queda de preço, como é que ainda há pessoas que usam
Só quero saber como é que o hacker conseguiu limpar tudo em quatro horas... Deve ser muito experiente
Mais uma atualização na minha lista de segurança, que chatice
Ver originalResponder0
OneBlockAtATime
· 01-11 01:48
Mais uma vez, essa tática, as grandes plataformas também caem tão rápido? Limpo em 4 horas, os hackers realmente são profissionais
Truebit desta vez foi um pouco azarado, pensei que por ser tão famoso fosse seguro
No final das contas, ainda é preciso cuidar bem da carteira, não seja demasiado confiante
Essa situação me fez querer distribuir meus ativos... realmente não aguento mais
Tornado foi implementado tão rapidamente, parece que há um insider
Mais uma lição sangrenta, quando é que podemos estar realmente seguros
Multi-assinatura, multi-assinatura, por que ainda há plataformas que não usam multi-assinatura?
26,36 milhões de dólares simplesmente evaporaram, porra...
A equipe de hackers trabalhou em perfeita sintonia? Ou já tinham um plano prévio
Sinto que as grandes plataformas também não são confiáveis, só posso confiar na autogestão
Ver originalResponder0
LayerZeroHero
· 01-11 01:36
8535个ETH没了,4小时还能洗干净,这速度...真的是专业啊
---
又一个大平台翻车,咋就没人真正学会怎么防护呢
---
Tornado Cash essa coisa, usar bem ou mal, a habilidade do hacker é evidente
---
Parece que realmente é preciso mais assinaturas + carteira fria, senão um dia chega a sua vez
---
Afinal, a vulnerabilidade do sistema é o maior problema, que ironia
---
Se isso acontecesse há alguns anos, certamente seria um grande escândalo, agora já virou rotina, dá para se acostumar
---
Hackers fazem lavagem de dinheiro tão rápido assim, eu deposito uma moeda e tenho que esperar a confirmação...
---
Truebit isso conta como um exemplo de lição de casa de um caso negativo
---
Quantas plataformas "confiáveis" voltaram a um estado de caos da noite para o dia
---
Espera aí, essa velocidade de lavagem de dinheiro... será que tem um insider envolvido
Ver originalResponder0
SmartContractDiver
· 01-11 01:33
Mais uma vez um ataque, Tornado Cash novamente a lavar dinheiro... Este processo já está completamente familiar
Mesmo plataformas tão grandes como Truebit não conseguem se proteger, quem podemos ainda confiar nesta comunidade
8535 ETH desapareceram tão rapidamente, os hackers são mesmo profissionais
Coisas como carteiras multi-assinatura, que já são um tema antigo, ainda há quem não use? Acordem, pessoal
Tornado Cash deve estar a lucrar muito, isto é como estar a ajudar hackers a lavar dinheiro
Isto não é mais uma vez um rug de nível de livro de texto, se há vulnerabilidades no contrato, é praticamente o mesmo que ser roubado diretamente
Com esta velocidade, parece que os hackers já tinham planeado tudo, vulnerabilidades no sistema não acontecem por acaso
Porra, tenho que me preocupar novamente com a segurança dos meus fundos, este mundo realmente nunca acaba
De acordo com a organização de monitoramento de segurança Yuren, a plataforma de validação de cálculos Truebit foi recentemente alvo de um ataque hacker devido a uma vulnerabilidade no sistema, resultando no roubo de 8535 ETH. Ainda mais preocupante é que os hackers agiram rapidamente — em menos de 4 horas hoje, esses fundos roubados (avaliados em aproximadamente 26,36 milhões de dólares) foram lavados através do Tornado Cash, tornando o rastreamento do dinheiro difícil.
Este incidente mais uma vez soa o alarme. Como participante importante no campo da validação de cálculos, a vulnerabilidade de segurança do Truebit levou a perdas tão significativas, expondo possíveis pontos fracos nas medidas de proteção de algumas plataformas. Todo o processo desde o ataque até a lavagem dos fundos foi bastante rápido, demonstrando que os hackers estão muito familiarizados com ferramentas para ocultar o fluxo de dinheiro.
Isso serve como um lembrete para usuários e investidores: mesmo plataformas que parecem confiáveis precisam permanecer vigilantes. A importância de auditorias de segurança, carteiras multi-assinatura, armazenamento descentralizado e outras medidas de proteção é evidente.