Le 18 décembre, un important vol de pièces a suscité l’alarme. Le portefeuille multi-signature d’un utilisateur de Whale a été piraté à la suite d’une fuite de clé privée, entraînant une perte directe d’environ 27,3 millions de dollars.
La gravité de la situation continue. Le pirate a agi rapidement et a blanchi 12,6 millions de dollars (équivalent à 4 100 ETH) via un service de mixage, et détient toujours environ 2 millions de dollars d’actifs liquides entre ses mains. Pour aggraver les choses, les voleurs de pièces ont désormais le contrôle total de ce portefeuille multi-signatures.
La source de cet argent mérite d’être suivie. La victime a déposé 25 millions de dollars d’ETH en garantie sur Aave et a prêté 12,3 millions de DAI. Maintenant que le contrôle de ces actifs est passé entre les mains de hackers, cela menace non seulement la gestion des risques d’Aave, mais expose aussi des vulnérabilités de sécurité que même les grands acteurs ont du mal à contourner complètement.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
18 J'aime
Récompense
18
8
Reposter
Partager
Commentaire
0/400
MidnightGenesis
· 12-21 03:49
Les données on-chain montrent que le moment de la fuite de la clé privée est crucial. Je surveille le modèle de transfert anormal de ce portefeuille, et d'après le code, il pourrait y avoir des défauts de conception dans la logique à signatures multiples.
Les correctifs de contrat déployés tard dans la nuit ne peuvent absolument pas protéger contre ce niveau d'attaque. Il convient de noter le choix de routage de blanchiment de capitaux du hacker, sans surprise, il a utilisé les services de mélange de crypto les plus courants.
Le modèle de risque d'Aave doit être réévalué, 25 millions de dollars d'ETH ont été détournés, ce n'est pas un cas isolé.
Ce qui est intéressant, c'est que le hacker ne s'est pas précipité pour faire du dumping, ce qui indique qu'il pourrait y avoir un soutien organisé en arrière-plan. D'après mes observations, cette méthode d'opération est assez professionnelle.
Selon l'expérience passée, le véritable problème réside dans le processus de gestion des clés des portefeuilles à signatures multiples. Les portefeuilles matériels ne peuvent pas sauver ces grands investisseurs trop sûrs d'eux.
Voir l'originalRépondre0
BrokenYield
· 12-20 18:11
Non, c'est exactement pour cela que je crie depuis des années sur la sécurité opérationnelle multisig... 27M partis parce que quelqu'un a été négligent dans la gestion des clés. Un cas classique de penser que vous êtes trop gros pour être ruiné, puis boum—un risque systémique qui s'infiltre dans la couche protocole.
Voir l'originalRépondre0
WhaleMistaker
· 12-20 09:26
27,3 millions ont disparu, et il n’est pas sûr de signer un portefeuille pour jouer
C’est vraiment effrayant, la clé privée ne peut pas être bâclée du tout
C’est du mélange de devises et du blanchiment d’argent, et ce hacker est extrêmement efficace
La grande famille a aussi renversé, et cette fois Aave a eu mal à la tête
On dirait que je vais devoir vérifier mon portefeuille froid encore une fois...
Il semble que plusieurs signatures ne puissent pas être sauvegardées, alors il faut être prudent
L’ETH s’est évaporé du jour au lendemain, et ce risque n’est vraiment pas une blague
La vitesse des hackers, 12,6 millions de secondes, est effrayante
Voir l'originalRépondre0
AltcoinTherapist
· 12-18 05:14
Multisignature wallets peuvent tous être compromis, il vaut mieux garder ses clés privées soi-même pour être tranquille
---
27,3 millions ont disparu, ça doit faire mal... Le blanchiment d'argent est-il si facile ?
---
Le risque d'Aave est-il si élevé, même les gros investisseurs ne peuvent pas supporter...
---
La fuite de la clé privée est imprévisible, aussi prudent que l'on soit, c'est inutile
---
4100 ETH ont disparu comme ça, c'est vraiment absurde
---
Pas étonnant qu'on dise que la sécurité sur la chaîne n'est jamais absolue, même les gros investisseurs ont été piégés
---
Les services de mélange de crypto doivent-ils être si rapides... Impossible de suivre la traçabilité
---
Si on essayait la finance traditionnelle, les comptes auraient été gelés depuis longtemps
---
12,6 millions de dollars ont déjà été blanchis, quelle est la probabilité de les attraper ?
---
Il semble que le multisignature ne puisse pas te sauver, il faut compter sur toi-même
---
Aave doit ajuster sa gestion des risques prochainement, cette affaire est trop intense
Voir l'originalRépondre0
JustHodlIt
· 12-18 05:07
2,73 millions de dollars américains ont disparu comme ça, c'est absurde... même la multi-signature n'est pas sûre
Une fuite de la clé privée ne peut vraiment pas être récupérée, c'est le prix de l'auto-hébergement
Le risque d'exposition d'Aave cette fois est assez élevé, même les gros investisseurs ne peuvent pas supporter
Les portefeuilles multi-signatures doivent aussi se méfier des traîtres, qui aurait pu penser à ça
12,60 millions viennent d'être lavés, la technique des hackers est vraiment impressionnante
Voir l'originalRépondre0
BlockDetective
· 12-18 05:05
Mon Dieu, 27,3 millions de dollars partis en fumée ? Même la multi-signature ne peut empêcher la fuite de la clé privée
Pas étonnant d'apprendre récemment que de gros investisseurs ont encore eu des problèmes, ce genre de blanchiment d'argent est tout simplement incontrôlable
Aave doit être très nerveux, le prêt flash n'est pas encore calmé qu'une nouvelle crise arrive
Voir l'originalRépondre0
GasFeeGazer
· 12-18 05:00
27,3 millions de dollars sont partis, c’est vraiment pénible, plusieurs signatures peuvent être brisées
C’est pourquoi je répète sans cesse de ne pas mettre les œufs dans le même panier, et le prêt Aave commence à devenir incompréhensible
La fuite de clé privée est un vrai cauchemar, et peu importe la taille d’une baleine, elle ne peut pas échapper aux hackers
En d’autres termes, l’efficacité de ce hacker est vraiment élevée, 12,6 millions de dollars américains peuvent être lavés, comment pouvons-nous, les investisseurs particuliers, jouer
Les grands foyers ne sont pas sûrs, donc les petites crevettes comme moi doivent être plus prudentes
Voir l'originalRépondre0
Degentleman
· 12-18 04:51
Les portefeuilles multi-signatures peuvent tous être piratés, comment ces petits investisseurs comme nous vont-ils survivre ?
C'est vraiment un cauchemar, 27,3 millions de dollars perdus, c'est fini.
Merde, même la clé privée des gros investisseurs ne peut pas être protégée ? Cette sécurité est vraiment incroyable.
Le service de mixage de crypto est si puissant, à quoi sert encore la transparence sur la blockchain ?
Aave doit sérieusement vérifier sa gestion des risques, sinon ça devient encore plus inquiétant.
Honnêtement, après cette affaire, je n'ose même plus stocker de crypto.
Quelle efficacité ont ces hackers ? Le blanchiment d'argent se fait si facilement.
Les multi-signatures ne sont qu'une illusion ? Alors mon portefeuille en auto-gestion est foutu aussi.
27,3 millions de dollars, ça doit faire mal...
Comment se protéger, mes amis ? Ce pourcentage est un peu démesuré.
Attention ! Le portefeuille multi-signature des baleines a été piraté, 27,3 millions de dollars d'actifs volés
Le 18 décembre, un important vol de pièces a suscité l’alarme. Le portefeuille multi-signature d’un utilisateur de Whale a été piraté à la suite d’une fuite de clé privée, entraînant une perte directe d’environ 27,3 millions de dollars.
La gravité de la situation continue. Le pirate a agi rapidement et a blanchi 12,6 millions de dollars (équivalent à 4 100 ETH) via un service de mixage, et détient toujours environ 2 millions de dollars d’actifs liquides entre ses mains. Pour aggraver les choses, les voleurs de pièces ont désormais le contrôle total de ce portefeuille multi-signatures.
La source de cet argent mérite d’être suivie. La victime a déposé 25 millions de dollars d’ETH en garantie sur Aave et a prêté 12,3 millions de DAI. Maintenant que le contrôle de ces actifs est passé entre les mains de hackers, cela menace non seulement la gestion des risques d’Aave, mais expose aussi des vulnérabilités de sécurité que même les grands acteurs ont du mal à contourner complètement.