Вчора сталася інцидент безпеки: платформа для валідації обчислень Truebit Protocol зазнала хакерської атаки через вразливість у смарт-контракті, внаслідок чого було викрадено 8 535 ETH, що становить приблизно 26,36 мільйонів доларів США.
Ще більш тривожно, що швидкість реакції хакерів була надзвичайно високою. Менше ніж за добу, ще за 4 години до цього ранку, викрадені ETH вже були проведені через змішувач Tornado для ончейн-мішування, і наразі важко відстежити їх подальший рух.
Ця подія ще раз підкреслює вразливість безпеки смарт-контрактів. Хоча прозорість блокчейну дозволяє відслідковувати всі транзакції, існування таких протоколів, як Tornado, дає змогу великим незаконним коштам у певній мірі залишатися «невидимими» під час переказів. Від крадіжки до відмивання — весь процес займає лише кілька годин, що ставить під серйозний виклик безпеці всього екосистеми Ethereum.
Фахівці попереджають, що проєктам потрібно посилити аудит коду, а користувачам — підвищити обізнаність щодо ризиків.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Вчора сталася інцидент безпеки: платформа для валідації обчислень Truebit Protocol зазнала хакерської атаки через вразливість у смарт-контракті, внаслідок чого було викрадено 8 535 ETH, що становить приблизно 26,36 мільйонів доларів США.
Ще більш тривожно, що швидкість реакції хакерів була надзвичайно високою. Менше ніж за добу, ще за 4 години до цього ранку, викрадені ETH вже були проведені через змішувач Tornado для ончейн-мішування, і наразі важко відстежити їх подальший рух.
Ця подія ще раз підкреслює вразливість безпеки смарт-контрактів. Хоча прозорість блокчейну дозволяє відслідковувати всі транзакції, існування таких протоколів, як Tornado, дає змогу великим незаконним коштам у певній мірі залишатися «невидимими» під час переказів. Від крадіжки до відмивання — весь процес займає лише кілька годин, що ставить під серйозний виклик безпеці всього екосистеми Ethereum.
Фахівці попереджають, що проєктам потрібно посилити аудит коду, а користувачам — підвищити обізнаність щодо ризиків.