November yang baru saja berlalu, keamanan on-chain benar-benar ditembus.



Penyerang kali ini bermain sangat keras—total kerugian langsung melonjak menjadi 172 juta dolar AS, hampir 10 kali lipat dibandingkan bulan lalu. Yang lebih parah, peretas tidak lagi tertarik dengan trik phishing yang sudah usang, dan mulai langsung menggerogoti tulang keras kontrak pintar. Data menunjukkan, hanya di sektor DeFi saja, telah lenyap 127 juta dolar AS karena kerentanan kode.

**Bagaimana cara menghitung buku kerugian?**

Kerentanan kode telah menjadi raja baru, menghabiskan 139 juta USD, sepenuhnya menggantikan phishing di posisi teratas. Kehilangan dompet menyumbang 33 juta USD, sementara phishing tradisional malah menyusut menjadi 5,8 juta USD—ternyata para penipu juga sedang "meng-upgrade dan melawan monster."

**Siapa yang paling sial?**

Balancer kali ini mengalami kerugian terbesar, 113 juta dolar AS langsung hilang. Untungnya, StakeWise berhasil merebut kembali 20,7 juta dolar AS dari peretas, dan sedang mengatur pengembalian dana secara proporsional.

Daftar korban lainnya juga cukup tragis: Upbit kehilangan 29,8 juta, Bex dirampok 12,4 juta, Yearn Finance bahkan lebih keterlaluan - hacker langsung mencuri dan mencetak "yETH tak terbatas", menggelapkan 9,1 juta dolar. Proyek seperti Beets, Gana Payment, Moonwell juga terkena dampaknya.

**Uang itu mengalir ke mana?**

Informasi menunjukkan bahwa organisasi peretas dengan latar belakang suatu negara di Asia Timur telah mengambil sebagian besar. Kelompok ini memiliki keterampilan yang terampil, setelah menyerang mereka langsung melemparkan hasil curian ke dalam mixer seperti Tornado Cash - tingkat kesulitan untuk melacaknya langsung meningkat.

Pelajaran pahit di bulan November sekali lagi membuktikan: kode adalah kunci, audit tidak boleh sembarangan.
BAL-5.85%
WELL-1.27%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 10
  • 1
  • Bagikan
Komentar
0/400
PancakeFlippavip
· 9jam yang lalu
Kode yang kurang ketat kembali dipotong lagi
Lihat AsliBalas0
SignatureLiquidatorvip
· 12-04 13:04
Audit adalah produktivitas utama
Lihat AsliBalas0
GasFeeSobbervip
· 12-04 08:19
Bug tidak pernah ada habisnya.
Lihat AsliBalas0
governance_ghostvip
· 12-02 20:56
Audit harus lebih ketat lagi
Lihat AsliBalas0
SnapshotDayLaborervip
· 12-02 15:54
Ini adalah waktu yang baik untuk Dianggap Bodoh lagi.
Lihat AsliBalas0
WalletDetectivevip
· 12-02 15:53
Keamanan adalah yang utama.
Lihat AsliBalas0
ForkTonguevip
· 12-02 15:50
Rekt的生意经
Lihat AsliBalas0
RugResistantvip
· 12-02 15:33
Audit kode memang tidak bisa diabaikan.
Lihat AsliBalas0
UncleWhalevip
· 12-02 15:29
Hacker selalu selangkah lebih maju
Lihat AsliBalas0
Ser_APY_2000vip
· 12-02 15:28
Kerentanan kode terlalu fatal.
Lihat AsliBalas0
Lihat Lebih Banyak
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)