Attention ! Le portefeuille multi-signature des baleines a été piraté, 27,3 millions de dollars d'actifs volés

robot
Création du résumé en cours

Le 18 décembre, un important vol de pièces a suscité l’alarme. Le portefeuille multi-signature d’un utilisateur de Whale a été piraté à la suite d’une fuite de clé privée, entraînant une perte directe d’environ 27,3 millions de dollars.

La gravité de la situation continue. Le pirate a agi rapidement et a blanchi 12,6 millions de dollars (équivalent à 4 100 ETH) via un service de mixage, et détient toujours environ 2 millions de dollars d’actifs liquides entre ses mains. Pour aggraver les choses, les voleurs de pièces ont désormais le contrôle total de ce portefeuille multi-signatures.

La source de cet argent mérite d’être suivie. La victime a déposé 25 millions de dollars d’ETH en garantie sur Aave et a prêté 12,3 millions de DAI. Maintenant que le contrôle de ces actifs est passé entre les mains de hackers, cela menace non seulement la gestion des risques d’Aave, mais expose aussi des vulnérabilités de sécurité que même les grands acteurs ont du mal à contourner complètement.

ETH-1.55%
AAVE-1.64%
DAI-0.04%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 8
  • Reposter
  • Partager
Commentaire
0/400
MidnightGenesisvip
· 12-21 03:49
Les données on-chain montrent que le moment de la fuite de la clé privée est crucial. Je surveille le modèle de transfert anormal de ce portefeuille, et d'après le code, il pourrait y avoir des défauts de conception dans la logique à signatures multiples. Les correctifs de contrat déployés tard dans la nuit ne peuvent absolument pas protéger contre ce niveau d'attaque. Il convient de noter le choix de routage de blanchiment de capitaux du hacker, sans surprise, il a utilisé les services de mélange de crypto les plus courants. Le modèle de risque d'Aave doit être réévalué, 25 millions de dollars d'ETH ont été détournés, ce n'est pas un cas isolé. Ce qui est intéressant, c'est que le hacker ne s'est pas précipité pour faire du dumping, ce qui indique qu'il pourrait y avoir un soutien organisé en arrière-plan. D'après mes observations, cette méthode d'opération est assez professionnelle. Selon l'expérience passée, le véritable problème réside dans le processus de gestion des clés des portefeuilles à signatures multiples. Les portefeuilles matériels ne peuvent pas sauver ces grands investisseurs trop sûrs d'eux.
Voir l'originalRépondre0
BrokenYieldvip
· 12-20 18:11
Non, c'est exactement pour cela que je crie depuis des années sur la sécurité opérationnelle multisig... 27M partis parce que quelqu'un a été négligent dans la gestion des clés. Un cas classique de penser que vous êtes trop gros pour être ruiné, puis boum—un risque systémique qui s'infiltre dans la couche protocole.
Voir l'originalRépondre0
WhaleMistakervip
· 12-20 09:26
27,3 millions ont disparu, et il n’est pas sûr de signer un portefeuille pour jouer C’est vraiment effrayant, la clé privée ne peut pas être bâclée du tout C’est du mélange de devises et du blanchiment d’argent, et ce hacker est extrêmement efficace La grande famille a aussi renversé, et cette fois Aave a eu mal à la tête On dirait que je vais devoir vérifier mon portefeuille froid encore une fois... Il semble que plusieurs signatures ne puissent pas être sauvegardées, alors il faut être prudent L’ETH s’est évaporé du jour au lendemain, et ce risque n’est vraiment pas une blague La vitesse des hackers, 12,6 millions de secondes, est effrayante
Voir l'originalRépondre0
AltcoinTherapistvip
· 12-18 05:14
Multisignature wallets peuvent tous être compromis, il vaut mieux garder ses clés privées soi-même pour être tranquille --- 27,3 millions ont disparu, ça doit faire mal... Le blanchiment d'argent est-il si facile ? --- Le risque d'Aave est-il si élevé, même les gros investisseurs ne peuvent pas supporter... --- La fuite de la clé privée est imprévisible, aussi prudent que l'on soit, c'est inutile --- 4100 ETH ont disparu comme ça, c'est vraiment absurde --- Pas étonnant qu'on dise que la sécurité sur la chaîne n'est jamais absolue, même les gros investisseurs ont été piégés --- Les services de mélange de crypto doivent-ils être si rapides... Impossible de suivre la traçabilité --- Si on essayait la finance traditionnelle, les comptes auraient été gelés depuis longtemps --- 12,6 millions de dollars ont déjà été blanchis, quelle est la probabilité de les attraper ? --- Il semble que le multisignature ne puisse pas te sauver, il faut compter sur toi-même --- Aave doit ajuster sa gestion des risques prochainement, cette affaire est trop intense
Voir l'originalRépondre0
JustHodlItvip
· 12-18 05:07
2,73 millions de dollars américains ont disparu comme ça, c'est absurde... même la multi-signature n'est pas sûre Une fuite de la clé privée ne peut vraiment pas être récupérée, c'est le prix de l'auto-hébergement Le risque d'exposition d'Aave cette fois est assez élevé, même les gros investisseurs ne peuvent pas supporter Les portefeuilles multi-signatures doivent aussi se méfier des traîtres, qui aurait pu penser à ça 12,60 millions viennent d'être lavés, la technique des hackers est vraiment impressionnante
Voir l'originalRépondre0
BlockDetectivevip
· 12-18 05:05
Mon Dieu, 27,3 millions de dollars partis en fumée ? Même la multi-signature ne peut empêcher la fuite de la clé privée Pas étonnant d'apprendre récemment que de gros investisseurs ont encore eu des problèmes, ce genre de blanchiment d'argent est tout simplement incontrôlable Aave doit être très nerveux, le prêt flash n'est pas encore calmé qu'une nouvelle crise arrive
Voir l'originalRépondre0
GasFeeGazervip
· 12-18 05:00
27,3 millions de dollars sont partis, c’est vraiment pénible, plusieurs signatures peuvent être brisées C’est pourquoi je répète sans cesse de ne pas mettre les œufs dans le même panier, et le prêt Aave commence à devenir incompréhensible La fuite de clé privée est un vrai cauchemar, et peu importe la taille d’une baleine, elle ne peut pas échapper aux hackers En d’autres termes, l’efficacité de ce hacker est vraiment élevée, 12,6 millions de dollars américains peuvent être lavés, comment pouvons-nous, les investisseurs particuliers, jouer Les grands foyers ne sont pas sûrs, donc les petites crevettes comme moi doivent être plus prudentes
Voir l'originalRépondre0
Degentlemanvip
· 12-18 04:51
Les portefeuilles multi-signatures peuvent tous être piratés, comment ces petits investisseurs comme nous vont-ils survivre ? C'est vraiment un cauchemar, 27,3 millions de dollars perdus, c'est fini. Merde, même la clé privée des gros investisseurs ne peut pas être protégée ? Cette sécurité est vraiment incroyable. Le service de mixage de crypto est si puissant, à quoi sert encore la transparence sur la blockchain ? Aave doit sérieusement vérifier sa gestion des risques, sinon ça devient encore plus inquiétant. Honnêtement, après cette affaire, je n'ose même plus stocker de crypto. Quelle efficacité ont ces hackers ? Le blanchiment d'argent se fait si facilement. Les multi-signatures ne sont qu'une illusion ? Alors mon portefeuille en auto-gestion est foutu aussi. 27,3 millions de dollars, ça doit faire mal... Comment se protéger, mes amis ? Ce pourcentage est un peu démesuré.
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)