بناءً على بيانات المراقبة على السلسلة، تعرضت منصة التحقق الحاسوبية Truebit لثغرة أمنية مؤخراً، مما أسفر عن تحويل غير قانوني لـ 8,535 عملة ETH (بقيمة حوالي 26,360,000 دولار). والأكثر جدارة بالاهتمام هو أن المخترق قام لاحقاً بتحويل جميع الأموال عبر خلاط الخصوصية Tornado. كشفت هذه الحادثة مرة أخرى عن مخاطر ثغرات العقود الذكية — حتى مزودو خدمات التحقق الحاسوبي المتخصصون يصعب عليهم تجنب هذه المخاطر بشكل كامل. من حيث تدفق الأموال، تشير الخطوات السريعة للمخترق إلى درايته العميقة بأدوات الخصوصية على السلسلة. بالنسبة لمشاركي النظام البيئي، يعتبر هذا بمثابة تحذير واستدعاء للتفكير العميق في آليات المراجعة والتحكم في المخاطر.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 12
أعجبني
12
8
إعادة النشر
مشاركة
تعليق
0/400
StablecoinArbitrageur
· منذ 7 س
بصراحة، حركة مزيج التورنادو هي في الواقع نموذجية جدًا... إذا كنت تجري محاكاة مونت كارلو لأنماط سلوك القراصنة، فإن الارتباط بين اكتشاف الثغرات ونشر طبقة الخصوصية الفورية يحقق باستمرار 0.87+ عبر مجموعة بياناتي. لا مفاجأة في ذلك بصراحة.
شاهد النسخة الأصليةرد0
MEVHunterBearish
· منذ 14 س
Truebit يمكنه أيضًا أن ينهار، فماذا يمكن الوثوق به بعد ذلك؟
---
Tornado مرة أخرى، هذه الحيلة مستخدمة بكثرة
---
أكثر من 8500 ETH اختفت ببساطة، شركات التدقيق حقًا...
---
سرعة الهاكر هذه، أراهن أنه بالتأكيد من الداخل
---
أدوات الخصوصية على السلسلة أصبحت الآن مرادفة لأدوات الجريمة، يجب تغيير الاستراتيجية
---
Truebit فقد الكثير هذه المرة، قيمة الثقة انخفضت إلى صفر
---
يتحدثون عن التفكير العميق، لكن في النهاية المشكلة هي ثغرات في الكود
---
مرة أخرى، مرة أخرى، كم حالة حدثت هذا الشهر؟
---
الشيء الأكثر سخفًا هو أنهم يدعون أنهم متخصصو خدمات التحقق الاحترافيون...
---
في قطاع خلاطات الخصوصية، الثغرات الإشرافية كبيرة فعلاً
شاهد النسخة الأصليةرد0
TradingNightmare
· منذ 16 س
مرة أخرى نفس أسلوب Tornado، هؤلاء القراصنة حقًا متمرسون جدًا
هذه الموجة من Truebit كانت حقًا محرجة، رغم ادعائها بأنها تحقق من الصحة بشكل محترف إلا أنها تلقت صفعة
26.36 مليون دولار اختفت هكذا، آلية التدقيق بحاجة حقًا إلى فحص دقيق
هذه هي السبب في أنني دائمًا أقول لا تثق تمامًا في تلك المشاريع التي تدعي أنها "آمنة"
شاهد النسخة الأصليةرد0
DeFiDoctor
· منذ 16 س
سجلات الفحوصات تظهر أن طبيبًا آخر تم حقنه بالإبرة، وخرج 8500 من ETH مباشرة، مع أخذ مجموعة Tornado معها — أليس هذا ثغرة؟ هذا هو العرض المتأخر لمخاطر رمز البروتوكول.
شاهد النسخة الأصليةرد0
WalletsWatcher
· منذ 16 س
مرة أخرى، Tornado ينقذ الموقف، لقد تم استهلاك هذه الحيلة حتى الملل
Truebit أيضًا تعرض للفشل، يبدو أنه لا توجد عقود مضمونة تمامًا
أين التدقيق الذي وُعدنا به؟ أكثر من 8000 إيثريوم ضاعت هكذا
القراصنة أصبحوا محترفين، التعامل مع العملات المشفرة كأنه لعب
هذه البيئة حقًا بحاجة إلى تفكير جدي وإعادة تقييم
شاهد النسخة الأصليةرد0
MagicBean
· منذ 16 س
又是Tornado洗钱,这套路得多熟啊
---
Truebit也翻车了?感觉没有人能逃过审计的坑
---
2600万美金就这么没了,我得检查一下自己的合约有没有问题
---
الهاكرز فهموا Tornado أعمق من الرسمي، هذا هو الاحتراف
---
كل مرة يقولون إنهم سيعززون التدقيق، والنتيجة لا تزال تتعرض للسرقة، لقد سئمت
---
Tornado لا زال مفيدًا في اللحظات الحرجة، لا عجب أن جميع الدول تريد حظره
---
8000 أكثر من ETH... أنا أتنهد
---
إذن المشكلة هنا، كيف نثق في أي مشروع؟
شاهد النسخة الأصليةرد0
GasGoblin
· منذ 16 س
هنا ترجمة النص:
---
خدمة "احترافية" أخرى فشلت، ضحكتني حتى الموت. استخدام Tornado يظهر الممارس المحترف على الفور
---
يا إلهي، أكثر من 8500 E اختفت هكذا؟ آليات التدقيق بحاجة للتفكير فيها
---
Truebit أيضاً لا يعمل، يبدو أنه لا أحد يستطيع ضمان الأمان الحقيقي
---
المتسللون بهذا المستوى من الإلمام بـ Tornado... الخصوصية على السلسلة أصبحت فعلاً أداة جريمة
---
26.36 مليون دولار تبخرت هكذا، أنا غيور
---
حتى خدمات احترافية تفشل، المستخدمون العاديون ليس لديهم مخرج
---
Tornado مرة أخرى، هذا الشيء يجب أن يُحظر فعلاً
---
يبدو أن تقارير التدقيق مجرد راحة نفسية فقط
---
نقل سريع إلى Tornado، هذا الرجل لديه بالفعل مهارات حقيقية
شاهد النسخة الأصليةرد0
SatoshiLeftOnRead
· منذ 16 س
عاد مرة أخرى، هل وقع Truebit أيضًا في المشكلة؟ في هذا الزمن، حتى العقود التي تم تدقيقها لا يمكن حمايتها، أنا حقًا لا أستطيع أن أبتسم
هاكرز يستخدم Tornado لإخفاء هويتهم بنقرة واحدة، ولهذا السبب أنا لا أضع مبالغ كبيرة في المشاريع الجديدة
خسارة Truebit كانت كبيرة جدًا، كم من الثقة في النظام البيئي فقدت؟
مرة أخرى أكثر من 2600 مليون دولار، هل أصبحت أمان DeFi مجرد نكتة؟
تدقيق العقود، يبدو أنه أصبح مجرد ديكور أكثر فأكثر
سرعة Tornado، يبدو أنني بحاجة لتعلم شيء ما... أليس هذا هو المثال النموذجي للهروب؟
8500 أكثر من ETH، من يجرؤ على القول مرة أخرى أن أمان DeFi جيد، سأتصالح معه حقًا
بناءً على بيانات المراقبة على السلسلة، تعرضت منصة التحقق الحاسوبية Truebit لثغرة أمنية مؤخراً، مما أسفر عن تحويل غير قانوني لـ 8,535 عملة ETH (بقيمة حوالي 26,360,000 دولار). والأكثر جدارة بالاهتمام هو أن المخترق قام لاحقاً بتحويل جميع الأموال عبر خلاط الخصوصية Tornado. كشفت هذه الحادثة مرة أخرى عن مخاطر ثغرات العقود الذكية — حتى مزودو خدمات التحقق الحاسوبي المتخصصون يصعب عليهم تجنب هذه المخاطر بشكل كامل. من حيث تدفق الأموال، تشير الخطوات السريعة للمخترق إلى درايته العميقة بأدوات الخصوصية على السلسلة. بالنسبة لمشاركي النظام البيئي، يعتبر هذا بمثابة تحذير واستدعاء للتفكير العميق في آليات المراجعة والتحكم في المخاطر.