Нещодавно я став свідком досить тривожної події безпеки. Власник великого рахунку з мультипідписним гаманцем через витік приватного ключа був атакований, і з рахунку було виведено 27,3 мільйонів доларів США. Зараз ситуація ще не завершена, і обстановка залишається дуже напруженою.



Конкретно ситуація така: зловмисники вже через платформу для змішування криптовалюти вивели близько 12,6 мільйонів доларів США, а в їхньому розпорядженні залишилось понад 2 мільйони доларів у ліквідних активів. Найголовніше — вони досі контролюють мультипідписний гаманець жертви. Цей гаманець має високий кредитний леверидж — забезпечений приблизно 25 мільйонами ETH як заставою, і позичив 12,3 мільйони DAI.

З даних блокчейну видно, що зловмисники кілька разів переводили великі суми ETH на платформи для змішування, що явно свідчить про відмивання коштів. Це дає нам дуже ясний урок — здоров’я кредитної позиції цієї жертви насправді досить низьке. Якщо ціна ETH злегка коливатиметься, вона може швидко опинитися під ризиком ліквідації. А тоді втрати стануть ще більшими.

Ця ситуація дає нам кілька важливих уроків:

**По-перше**, витік приватного ключа — це справжня фундаментальна проблема. Мультипідписні гаманці дійсно зменшують ризики, але також бояться, що один приватний ключ буде зламаний — цього захистити важко. Тому управління ключами має бути дуже обережним.

**По-друге**, обов’язково потрібно використовувати апаратні гаманці, регулярно змінювати підписувачів — ці базові заходи мають бути виконані без винятку, приватні ключі не можна зберігати в мережі.

**По-третє**, при використанні левериджу потрібно постійно контролювати коефіцієнт здоров’я позиції, особливо під час нестабільних ринків. Надмірний леверидж збільшує вже існуючі ризики, і навіть невелика коливання може призвести до ліквідації.

Говорячи прямо, у світі криптовалют немає дрібниць — безпека завжди на першому місці.
ETH0,99%
DAI-0,01%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
0/400
WalletDetectivevip
· 2025-12-21 07:47
Знову витік закритого ключа, справжня безглуздість, у ці часи навіть багато підписів не є безпечними --- 27,3 мільйона доларів просто зникло, абсурд. Ключове питання - ще й у борговому протоколі накладено важіль --- Апаратний гаманець справді не можна економити, інакше чекайте на обдурювання людей, як лохів --- З таким низьким показником здоров'я ще й наважуються грати з важелем, це вже гра на виживання --- Мішання монет і відмивання грошей - всі дані у блокчейні видно чітко, не захиститися --- Як ще хтось ставить закритий ключ на підключені до мережі пристрої, це ж самогубство --- ETH впаде трохи, і ліквідація вже тут, тоді кровна втрата буде ще жорсткішою, справді трохи сумно --- Чому завжди є люди, які не вчаться на своїх помилках, безпека перш за все, цю фразу чули стільки років --- Постачання 25 мільйонів ETH під заставу для отримання 12,3 мільйона DAI, цей важіль занадто сильний --- Якщо один закритий ключ зламаний, багато підписів стають непридатними, це ж Achilles' heel для багато підписів
Переглянути оригіналвідповісти на0
ColdWalletGuardianvip
· 2025-12-19 05:09
Чорт побери, знову витік приватного ключа, справді важко захиститися Ще один великий збитковий гравець, мульти-підписання не врятує при витоку приватного ключа Ті, хто грає з кредитним плечем, заслуговують на це, здоров'я таке низьке, що навіть не соромляться спати Апарати для зберігання криптовалют дійсно не є опцією, це обов'язкова умова, добре? 27,3 мільйона доларів зникли просто так, це найжахливіше Платформи для змішування криптовалют так швидко тікають, навіть у блокчейні не втечеш Я просто хочу знати, який у цього хлопця зараз настрій, чи може він спати спокійно Ліквідація, ліквідація, ліквідація, як тільки ринок трохи рухнеться — все закінчено Управління ключами не можна довіряти нікому, навіть собі іноді Ч чесно кажучи, такі події нагадують нам, що жадібність справді може призвести до смерті
Переглянути оригіналвідповісти на0
rug_connoisseurvip
· 2025-12-18 08:50
Ого, 27,3 мільйонів доларів просто так зникли? Цей чувак має бути дуже необережним, навіть багато підписів не врятують від такої низької помилки з приватним ключем Апарати для зберігання криптовалют дійсно не обговорюються, а ті, хто щодня підключаються до мережі для зберігання приватних ключів, справді... Високий кредитний леверидж — це ставлення азартного гравця, ETH трохи коливнеться — і все, ліквідація, так і заслужено Платформи для змішування коштів ще не втрималися, а потім ліквідація і втрата будуть ще гіршими Ця ситуація справді дала великим гравцям тривожний сигнал: неправильне управління ключами — не торкайтеся левериджу Насправді, багато підписів — це лише прикриття, головне — не робити дурниць самостійно Порада на понад 20 мільйонів доларів — як так можна ще йти назад... Цього разу змінювач підписів справді потрібно серйозно поставитися, не думайте, що вас не зачепить Леверидж — це справжній двосічний меч, коли ринок коливається, все стає очевидним Ризик ліквідації — ось він, а низький рівень здоров'я активів — це справжнє самогубство Подивіться на структуру позицій цього хлопця, з самого початку були великі проблеми
Переглянути оригіналвідповісти на0
MEVEyevip
· 2025-12-18 08:49
$27,3 мільйона зникли, це так боляче. Навіть якщо ви підписуєте більше, ви не зможете запобігти родимці, це найстрашніше. --- Апаратні гаманці справді не можна врятувати, чи можете ви дозволити собі втратити, якщо їх випорожнять один раз? --- Коефіцієнт здоров'я настільки низький, що ти наважуєшся грати так, і ти заслуговуєш на ліквідацію. --- Відмивання грошей на платформі змішування валют дуже зручне, не дивно, що цей хлопець наважується бути таким відвертим. --- Дивлячись на цей випадок, можна зрозуміти, що управління приватним ключем немає заміни — ви можете звертати на це увагу лише самостійно. --- Чим вищий важіль впливу, тим коротший його життя — це урок крові. --- Чи це також прикриття, щоб підписати більше? Якщо приватний ключ буде витік, вся гра буде втрачена, що скажете? --- Його нинішня ситуація така: він ходить по канату, і ETH одразу закінчує гру, щойно він пірнає у воду. --- Це заслужено, і ти наважуєшся грати з таким великим важелем без базового захисту. --- 12,6 мільйона вже змито, а решта не втече — залежить від того, що ще можна знайти на ланцюгу.
Переглянути оригіналвідповісти на0
MidnightSnapHuntervip
· 2025-12-18 08:47
Знову старий прийом витоку приватних ключів, мульти-підпис не є панацеєю, все залежить від того, хто тримає ключі Цей хлопець занадто агресивно грає з кредитним плечем, його здоров'я так низьке, що він сміє спати, рано чи пізно він зазнає збитків Втрата 27,3 мільйонів доларів, платформи для обміну все ще допомагають відмивати гроші, на блокчейні все видно і зрозуміло Жорсткий гаманець + холодне зберігання — це не порожні слова, потрібно витратити трохи грошей на цю страховку Найбільше я боюся ризику ліквідації, ринок може обвалитися навіть при найменшому коливанні, тоді буде ще гірше
Переглянути оригіналвідповісти на0
orphaned_blockvip
· 2025-12-18 08:35
Чорт, 27,3 мільйона доларів зникли, як же розбито серце цього хлопця --- Можна зламати кілька підписів, що означає, що управління приватним ключем насправді не підлягає обговоренню --- Це знову відмивання грошей, цей процес знайомий і чітко видно на ланцюжку --- Коефіцієнт здоров'я дуже низький, а важіль все ще грає, хіба це не загрожує смерті? --- Апаратні гаманці справді необхідні, ці гроші не можна заощадити --- 25 мільйонів ETH як заставу для позики 12,3 мільйона DAI, ETH впав і був безпосередньо ліквідований, хто наважиться так грати --- Головне в тому, що ще понад 2 мільйони не були змиті, і як з цим впоратися в майбутньому, це питання ще далеко --- Як тільки приватний ключ витікає — все закінчується, і перевага кількох підписів одразу зникає, що надто болісно --- Регулярна ротація підписантів — це не обов'язково, і це заслуговує
Переглянути оригіналвідповісти на0
  • Закріпити