Вчера поступила информация о инциденте безопасности: платформа для вычислительной проверки Truebit Protocol была взломана из-за уязвимости в контракте, в результате чего было украдено 8 535 ETH, что по рыночной стоимости составляет примерно 26,36 миллиона долларов.
Еще более тревожно то, что реакция хакеров была очень быстрой. Менее чем за сутки, примерно за 4 часа до этого утра, украденные ETH уже были проведены через миксер Tornado для ончейн-отмывки, и сейчас трудно отследить их дальнейшее движение.
Этот инцидент вновь выявил уязвимость безопасности смарт-контрактов. Хотя прозрачность блокчейна позволяет отслеживать все транзакции, наличие таких миксеров, как Tornado, позволяет крупным нелегальным средствам в определенной степени осуществлять «невидимую передачу». От кражи до отмывки — весь процесс занимает всего несколько часов, что создает серьезные испытания для безопасности всей экосистемы Ethereum.
Индустриальные эксперты предупреждают, что проектам необходимо усилить аудит кода, а пользователям — повысить осведомленность о рисках.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Вчера поступила информация о инциденте безопасности: платформа для вычислительной проверки Truebit Protocol была взломана из-за уязвимости в контракте, в результате чего было украдено 8 535 ETH, что по рыночной стоимости составляет примерно 26,36 миллиона долларов.
Еще более тревожно то, что реакция хакеров была очень быстрой. Менее чем за сутки, примерно за 4 часа до этого утра, украденные ETH уже были проведены через миксер Tornado для ончейн-отмывки, и сейчас трудно отследить их дальнейшее движение.
Этот инцидент вновь выявил уязвимость безопасности смарт-контрактов. Хотя прозрачность блокчейна позволяет отслеживать все транзакции, наличие таких миксеров, как Tornado, позволяет крупным нелегальным средствам в определенной степени осуществлять «невидимую передачу». От кражи до отмывки — весь процесс занимает всего несколько часов, что создает серьезные испытания для безопасности всей экосистемы Ethereum.
Индустриальные эксперты предупреждают, что проектам необходимо усилить аудит кода, а пользователям — повысить осведомленность о рисках.