За даними агентства з безпеки та моніторингу, Yuren, платформа для верифікації обчислень, нещодавно зазнала хакерської атаки через системну уразливість і була зламаною, викравши 8535 ETH. Ще більш тривожно, що хакери швидко діяли — менш ніж за 4 години сьогодні, ці викрадені кошти (вартістю приблизно 26,36 мільйонів доларів США) були відмивані через Tornado Cash, що ускладнює відстеження їхнього походження.



Ця подія знову нагадує про важливість безпеки. Як важливий учасник у сфері верифікації обчислень, уразливість Truebit призвела до таких значних втрат і виявила можливі слабкі місця у заходах захисту деяких платформ. Весь процес від атаки до відмивання коштів відбувся досить швидко, що свідчить про те, що хакери добре знайомі з інструментами приховування руху коштів.

Це нагадування для користувачів і інвесторів: навіть платформи, які здаються надійними, потрібно залишатися обережними. Важливість таких заходів безпеки, як аудит безпеки, мультипідписні гаманці та розподілене зберігання, очевидна.
ETH-1,58%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
MEVHunterXvip
· 01-11 22:25
Знову щось трапилось, Truebit цього разу провалився, понад 8500E просто зникли Хакерська швидкість справді вражає, відмивання грошей ніколи не зупиняється, Tornado Cash — вічний бог Чесно кажучи, безпекова обізнаність цих проектних команд справді безглузда Свій токен, розміщений на біржі, безпечніший, ніж ці "офіційні війська"
Переглянути оригіналвідповісти на0
RegenRestorervip
· 01-11 18:04
Блядь, знову системна вразливість, і цього разу ще й відмивання грошей, просто жах Truebit на цей раз справді розчарував, де аудит контракту? 2636 млн відмито за 4 години, хакери справді професіонали Як ви з ума зійшли тримати гроші на біржі? Я давно використовую лише холодні гаманці Важливість мультисигу справді треба забити собі в голову, припиніть їх стригти Tornado Cash знову навів, справжній помічник хакерів, дійсно Виходить, що безпека великих платформ не така надійна, як здається Ще один проект, у якого служба безпеки просто позиціонується? Це саме чому я не торкаюсь незнайомих verified контрактів Ефективність цих хакерів, у них справді є план
Переглянути оригіналвідповісти на0
AirdropSkepticvip
· 01-11 01:54
Знову відмивання грошей, знову вразливість, справді без слів... Чи можуть бути зламані такі проекти, як Truebit? --- Нічого собі, всього за чотири години відмивка завершена, цей хакер надзвичайно професійний, навіть надійніший за деякі команди безпеки --- Я просто хочу запитати, коли вже нарешті вирішать проблему з кількома платформами, які були зламані --- Tornado Cash знову проявив себе, цю утиліту давно вже слід було заборонити --- 2636 мільйонів доларів... Боже мій, на що можна витратити цю суму --- Не кажіть мені про мультипідписні гаманці, якщо платформа має таку вразливість, навіщо тоді мультипідпис? --- Отже, тепер навіть Truebit вже не можна довіряти? Хто ще залишився, кому можна вірити, справді втомився --- Хакер знайшов ціль і провів відмивання, наскільки він досвідчений у цьому процесі, це вже справжня індустрія --- Ще один "важливий учасник" зірвався, коли ця сфера стане більш безпечною? --- Хіба не проводили аудит? Або цей аудит — просто жарт?
Переглянути оригіналвідповісти на0
CoffeeOnChainvip
· 01-11 01:49
Знову Tornado Cash для відмивання грошей... ця схема хакерів стає все більш досвідченою 8535 ETH просто зникли, Truebit занадто слабкий Безпековий аудит — порожній звук? Або його взагалі ніколи не робили Чому знову виникають проблеми з платформою для обчислювальної верифікації, чому цей сектор так легко зламати Нерухомість навіть безпечніша за збереження на ланцюгу, смішно Мабуть, Truebit зараз зірвеся, як думаєте, навіщо ще хтось ризикує використовувати Я просто хочу знати, як цей хакер за чотири години так швидко все відмив... наскільки він досвідчений Знову доведеться оновлювати свій список безпеки, вже набридло
Переглянути оригіналвідповісти на0
OneBlockAtATimevip
· 01-11 01:48
Знову ця сама схема, чи великі платформи так швидко зриваються? За 4 години все чисто, хакери дійсно професіонали Цього разу Truebit трохи постраждав, думав, що велика репутація гарантує безпеку Загалом, потрібно самостійно контролювати свій гаманець, не бути надто довірливим Ця справа змусила мене подумати про диверсифікацію активів... Не можу більше тримати Tornado так швидко запровадили, очевидно, є внутрішній зрадник Ще один кровавий урок, коли ж нарешті стане справді безпечно Мультипідпис, мультипідпис, чому ще платформи не використовують мультипідпис? 26,36 мільйонів доларів просто зникли, я б***ь... Хакерська команда так злагоджено працює? Або вже були готові плани? Відчувається, що великі платформи теж ненадійні, доводиться довіряти лише самостійно
Переглянути оригіналвідповісти на0
LayerZeroHerovip
· 01-11 01:36
8535 ETH зникло, за 4 години можна ще й очистити, така швидкість... справжній професіоналізм --- Ще одна велика платформа зламана, чому ніхто справді не навчився захищатися --- Якщо Tornado Cash використовується правильно, рівень хакерів видно одразу --- Здається, справжня уразливість — це баги системи, іронія --- Якщо б це сталося кілька років тому, це б розбурхало громадськість, а зараз вже звично, трохи нудно --- Хакери так швидко відмивають гроші, я навіть чекати підтвердження, щоб зберегти монети... --- Truebit — це хіба не приклад з підручника з протилежного боку? --- Скільки "надійних" платформ так і повернулися до початкового стану за одну ніч --- Зачекайте, ця швидкість відмивання... можливо, внутрішній зрадник?
Переглянути оригіналвідповісти на0
SmartContractDivervip
· 01-11 01:33
Ще один напад, Tornado Cash знову займається відмиванням... цей процес вже настільки знайомий Навіть такий великий майданчик, як Truebit, не може захиститися, кому тоді ще можна довіряти 8535 ETH так швидко зникли без сліду, хакери справді професіонали Що стосується мультипідписних гаманців — чому ще є люди, які їх не використовують? Прокиньтеся, колеги Tornado Cash потрібно багато заробляти, це фактично допомагає хакерам відмивати гроші Я кажу, що це знову урок рівня підручника — ріггінг, коли в контракті є вразливості, це майже те саме, що й крадіжка З цією швидкістю здається, що хакери вже давно знали, коли і де буде атака, системні вразливості не можуть бути настільки випадковими Блін, знову доводиться турбуватися про безпеку своїх коштів, ця сфера справді без кінця
Переглянути оригіналвідповісти на0
  • Закріпити