Згідно з даними моніторингу на основі ланцюга, платформа для обчислювальної верифікації Truebit нещодавно зазнала безпекової уразливості, внаслідок чого було незаконно переведено 8 535 ETH (вартістю приблизно 26,36 мільйонів доларів США). Ще більшою увагою є те, що хакери згодом через приватний міксер Tornado здійснили переказ усіх коштів. Ця подія знову висвітлює ризики, пов’язані з уразливістю смарт-контрактів — навіть професійні сервіси для обчислювальної верифікації не можуть повністю уникнути таких ризиків. З точки зору руху коштів, швидкі дії хакерів свідчать про їхню добре розвинену обізнаність у використанні інструментів приватності в ланцюгу. Для учасників екосистеми це є не лише попередженням, а й глибоким роздумом щодо механізмів аудиту та управління ризиками.

ETH2,99%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 9
  • Репост
  • Поділіться
Прокоментувати
0/400
ShitcoinConnoisseurvip
· 01-12 11:08
Знову знову знову проблеми з розумними контрактами, цього разу й Truebit не уникнув Професіонали теж можуть бути зламані, а що тоді казати про наших роздрібних інвесторів Tornado одразу стає невідстежуваним, ця схема вже всім набридла, чи не так Аудит — це що, сміховинно, головне — якість коду 26,36 мільйонів зникли, давно потрібно було звернути увагу на безпеку в ланцюгу
Переглянути оригіналвідповісти на0
StablecoinArbitrageurvip
· 01-11 14:10
Щиро кажучи, рух торнадо-мікшера насправді є класичним прикладом... якщо ви запускаєте Монте-Карло симуляції поведінкових моделей хакерів, кореляція між виявленням експлойтів і миттєвим розгортанням приватних шарів постійно перевищує 0.87 у моєму наборі даних. Чесно кажучи, це зовсім не дивно.
Переглянути оригіналвідповісти на0
MEVHunterBearishvip
· 01-11 06:31
Truebit все може провалитися, а чого ще можна довіряти --- Знову Tornado, цю хитрість вже давно зжили --- Більше 8500 ETH просто зникло, аудиторські компанії справді…… --- Швидкість хакера, я впевнений, він точно insider --- Інструменти приватності в блокчейні зараз — це синонім інструментів для злочинів, потрібно змінити стратегію --- Ця поразка Truebit була великою, рівень довіри одразу знизився до нуля --- Що там про глибоке мислення, в кінці кінців — це просто дірки в коді --- Знову, знову, скільки разів це вже було цього місяця? --- Найбільш безглуздо, що вони ще й називають себе професійними сервісами верифікації… --- Місце для регулювання приватних міксерів дійсно має дуже велику прогалину
Переглянути оригіналвідповісти на0
TradingNightmarevip
· 01-11 04:54
Знову ця історія з Tornado, ці хакери справді настільки добре знайомі з цим Ця ситуація з Truebit дійсно трохи незручно, хоча вони заявляли, що є професійними верифікаторами, але їх спіймали на брехні 26,36 мільйонів доларів просто зникли, потрібно серйозно перевірити механізм аудиту Ось чому я завжди кажу, що не варто повністю довіряти тим проектам, які заявляють, що "безпечні"
Переглянути оригіналвідповісти на0
DeFiDoctorvip
· 01-11 04:54
Записи про обстеження показують, що ще один "лікар" отримав укол, 8500 ETH безпосередньо виведено, Tornado набір забрав — це не вразливість, а пізній симптом прихованої проблеми в коді протоколу.
Переглянути оригіналвідповісти на0
WalletsWatchervip
· 01-11 04:50
Знову Tornado рятує ситуацію, цю схему вже давно зжили Truebit також провалився, здається, немає абсолютно безпечних контрактів Обіцяний аудит, понад 8000 ETH просто зникли Хакери вже стали професіоналами, змішування монет — наче гра Ця екосистема дійсно потребує серйозного переосмислення
Переглянути оригіналвідповісти на0
MagicBeanvip
· 01-11 04:48
Знову Tornado для відмивання грошей, скільки разів можна вже таке бачити --- Truebit також провалився? Відчувається, що ніхто не може уникнути пастки аудиту --- 2600 мільйонів доларів просто зникли, мені потрібно перевірити свої контракти на наявність проблем --- Хакери, мабуть, розуміють Tornado навіть краще за офіційних, ось це професіоналізм --- Кожного разу кажуть, що потрібно посилювати аудит, а результат все одно — крадіжки, вже втомився --- Tornado все ще корисний у критичних моментах, тому й країни хочуть його заборонити --- Більше 8000 ETH... я зітхаю --- Отже, виникає питання: як нам довіряти будь-яким проектам?
Переглянути оригіналвідповісти на0
GasGoblinvip
· 01-11 04:38
Ще один "професійний" сервісний провайдер провалився, смішно. З Tornado одразу видно, що це досвідчений користувач --- Чорт, понад 8500 E так просто зникли? Механізм аудиту потрібно переосмислити --- Truebit теж не підходить, здається, ніхто не може бути справді безпечним --- Хакер так добре знає Tornado... приватність у блокчейні справді стала інструментом для злочинів --- 2636 мільйонів доларів просто зникли, я засмучений --- Навіть професійні сервісні провайдери провалилися, звичайним користувачам ще гірше, мабуть --- Ще один Tornado, цю штуку справді потрібно заборонити --- Здається, аудиторські звіти — це лише психологічна підтримка --- Швидко перекидається в Tornado, цей хлопець справді має навички
Переглянути оригіналвідповісти на0
SatoshiLeftOnReadvip
· 01-11 04:37
Знову прийшло, Truebit теж потрапив у халепу? У ці часи навіть перевірені контракти не захищені, я справді не можу посміхнутися Хакери використовують Tornado для миттєвого приховування, саме тому я ніколи не вкладаю великі суми в нові проєкти Truebit зазнав великих втрат, скільки довіри до екосистеми втрачено Знову понад 2600 мільйонів доларів, чи безпека DeFi стала жартом? Перевірка контрактів, здається, все більше стає формальністю Швидкість Tornado, здається, потрібно щось вчитися... Це ж справжній приклад шахрайства за підручником 8500+ ETH, хто ще сміє казати, що DeFi безпечний, я справді можу образитися
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріпити