Según la monitorización de datos en la cadena, la plataforma de verificación de cálculos Truebit ha sufrido recientemente una vulnerabilidad de seguridad, con un total de 8,535 ETH (valor aproximadamente 26,36 millones de dólares) transferidos ilegalmente. Lo que es aún más preocupante es que los hackers posteriormente transfirieron todos los fondos a través del mezclador de privacidad Tornado. Este incidente vuelve a poner de manifiesto el riesgo de vulnerabilidades en los contratos inteligentes, incluso para proveedores de servicios de verificación de cálculos profesionales, que no pueden evitarlas por completo. Desde la perspectiva del flujo de fondos, la rápida acción de los hackers indica un alto nivel de familiaridad con las herramientas de privacidad en la cadena. Para los participantes de la ecosistema, esto es tanto una advertencia como una reflexión profunda sobre los mecanismos de auditoría y la gestión de riesgos.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
12 me gusta
Recompensa
12
9
Republicar
Compartir
Comentar
0/400
ShitcoinConnoisseur
· hace2h
Una vez más, los contratos inteligentes tienen problemas, y esta vez Truebit tampoco pudo escapar.
Incluso los profesionales pueden ser hackeados, ¿qué nos queda a los inversores minoristas?
Tornado una vez utilizado ya no se puede rastrear, esta estrategia ya está muy extendida, ¿verdad?
¿De qué sirve una auditoría? Al final, todo depende de la calidad del código.
Perdimos 26,36 millones, ya era hora de prestar atención a la seguridad en la cadena.
Ver originalesResponder0
StablecoinArbitrageur
· hace23h
ngl, el movimiento del mezclador tornado es realmente de libro... si estás ejecutando simulaciones de Monte Carlo sobre patrones de comportamiento de hackers, la correlación entre el descubrimiento de exploits y la implementación inmediata de capas de privacidad alcanza consistentemente 0.87+ en mi conjunto de datos. cero sorpresa, la verdad.
Ver originalesResponder0
MEVHunterBearish
· 01-11 06:31
Truebit también puede fracasar, ¿qué más se puede confiar?
---
Otra vez Tornado, esta jugada está muy gastada
---
Más de 8500 ETH simplemente desaparecieron, las auditorías son reales……
---
La velocidad de los hackers, apuesto a que seguramente son insiders
---
Las herramientas de privacidad en la cadena ahora son sinónimo de herramientas para cometer delitos, hay que cambiar la estrategia
---
Truebit sufrió una gran pérdida en esta ocasión, el valor de confianza se reinició a cero
---
¿Hablar de pensamiento profundo? Al final, todavía es que el código tiene vulnerabilidades
---
Otra vez, otra vez, ¿cuántas veces en este mes?
---
Lo más absurdo es que todavía se jactan de ser proveedores de servicios de verificación profesionales…
---
Las mezcladoras de privacidad realmente tienen un gran vacío en la regulación
Ver originalesResponder0
TradingNightmare
· 01-11 04:54
Otra vez la misma historia de Tornado, estos hackers realmente conocen muy bien el sistema
Truebit, esta vez, realmente es un poco incómodo, se jactan de ser una validación profesional y aún así les han dado en toda la cara
26,36 millones de dólares simplemente se esfumaron, el mecanismo de auditoría debe ser revisado cuidadosamente
Por eso siempre digo que no hay que confiar ciegamente en esos proyectos que se autoproclaman "seguros"
Ver originalesResponder0
DeFiDoctor
· 01-11 04:54
El historial de consultas muestra que otra "doctor" fue pinchado con una aguja, 8500 ETH se escaparon directamente, una tanda de Tornado se llevó todo — esto no es un fallo, sino un síntoma avanzado de un riesgo en el código del protocolo.
Ver originalesResponder0
WalletsWatcher
· 01-11 04:50
Otra vez Tornado salvando la situación, ya están muy trillados estos trucos
Truebit también fracasó, parece que no hay contratos completamente seguros
¿Y la auditoría prometida? Más de 8000 ETH simplemente desaparecieron
Los hackers se han convertido en profesionales, hacer mezclas de monedas como si fuera un juego
Realmente hay que reflexionar seriamente sobre esta comunidad
Ver originalesResponder0
MagicBean
· 01-11 04:48
Otra vez lavado de dinero con Tornado, qué familiaridad con esta estrategia
---
¿Truebit también ha fracasado? Parece que nadie puede escapar de la trampa de la auditoría
---
26 millones de dólares simplemente desaparecidos, tengo que revisar si hay algún problema en mis contratos
---
El hacker probablemente entiende Tornado mejor que la propia oficina, eso es ser profesional
---
Siempre dicen que fortalecerán las auditorías, pero al final siguen siendo vulnerables, qué frustración
---
Tornado sigue siendo útil en momentos críticos, no es de extrañar que todos los países quieran prohibirlo
---
¡Más de 8000 ETH... suspiro
---
Entonces, la pregunta es, ¿cómo podemos confiar en cualquier proyecto?
Ver originalesResponder0
GasGoblin
· 01-11 04:38
Otro proveedor de servicios "profesional" que se cae, qué risa. Con solo usar Tornado se nota que es un veterano
---
Vaya, ¿se han perdido más de 8500E así? La mecánica de auditoría debería reflexionar sobre ello
---
Truebit tampoco funciona, parece que nadie puede garantizar realmente la seguridad
---
El hacker está tan familiarizado con Tornado... La privacidad en la cadena realmente se ha convertido en una herramienta para cometer delitos
---
Se han evaporado 2636 millones de dólares, estoy frustrado
---
Los proveedores de servicios profesionales también se caen, los usuarios comunes seguramente no tienen ninguna oportunidad
---
Otra vez Tornado, esto realmente debería ser prohibido
---
Parece que el informe de auditoría solo es un consuelo psicológico
---
Transferencia rápida a Tornado, este tipo realmente tiene habilidades
Ver originalesResponder0
SatoshiLeftOnRead
· 01-11 04:37
¿Otra vez? ¿Truebit también ha sido afectado? En estos tiempos, ni siquiera los contratos auditados son inmunes. Realmente no puedo sonreír.
Los hackers usan Tornado para ocultarse con un clic, por eso nunca pongo grandes cantidades en proyectos nuevos.
Truebit perdió mucho en esta ola, ¿cuánta confianza en el ecosistema se ha desplomado?
Otra vez más de 2600 millones de dólares, ¿la seguridad de DeFi se ha convertido en una broma?
La auditoría de contratos cada vez parece más un adorno.
Con la velocidad de Tornado, parece que tengo que aprender algo... ¿esto no es una fuga de dinero a nivel de libro de texto?
¡Más de 8500 ETH! Si alguien más dice que la seguridad de DeFi es sólida, realmente me voy a enfadar.
Según la monitorización de datos en la cadena, la plataforma de verificación de cálculos Truebit ha sufrido recientemente una vulnerabilidad de seguridad, con un total de 8,535 ETH (valor aproximadamente 26,36 millones de dólares) transferidos ilegalmente. Lo que es aún más preocupante es que los hackers posteriormente transfirieron todos los fondos a través del mezclador de privacidad Tornado. Este incidente vuelve a poner de manifiesto el riesgo de vulnerabilidades en los contratos inteligentes, incluso para proveedores de servicios de verificación de cálculos profesionales, que no pueden evitarlas por completo. Desde la perspectiva del flujo de fondos, la rápida acción de los hackers indica un alto nivel de familiaridad con las herramientas de privacidad en la cadena. Para los participantes de la ecosistema, esto es tanto una advertencia como una reflexión profunda sobre los mecanismos de auditoría y la gestión de riesgos.