No passado mês de novembro, a segurança na cadeia foi completamente comprometida.



Os atacantes desta vez foram implacáveis - as perdas totais dispararam para 172 milhões de dólares, quase 10 vezes mais do que no mês passado. O mais preocupante é que os hackers já não se importam com as velhas táticas de phishing e começaram a atacar diretamente os contratos inteligentes. Os dados mostram que, apenas nesta área de DeFi, evaporaram 127 milhões de dólares devido a falhas de código.

**Como calcular o livro de perdas?**

As falhas de código tornaram-se os novos reis, consumindo 139 milhões de dólares, substituindo totalmente o phishing no topo da hierarquia. A perda de carteiras contribuiu com 33 milhões de dólares, enquanto o phishing tradicional encolheu para 5,8 milhões de dólares — parece que os golpistas também estão "evoluindo".

**Quem é o mais azarado?**

O Balancer foi o que mais sofreu desta vez, com 113 milhões de dólares a desaparecer diretamente. Felizmente, a StakeWise conseguiu recuperar 20,7 milhões do hacker e está a organizar reembolsos proporcionais.

A lista de outras vítimas também é bastante trágica: a Upbit perdeu 29,8 milhões, a Bex foi levada a 12,4 milhões, a Yearn Finance é ainda mais absurda - os hackers simplesmente fizeram um golpe e criaram "yETH infinito", levando 9,1 milhões de dólares. Projetos como Beets, Gana Payment e Moonwell também foram afetados.

**Para onde foi todo o dinheiro?**

Informações indicam que um grupo de hackers com ligações a um país do Leste Asiático levou a melhor. Esses indivíduos são experientes, após o ataque, despejam diretamente o dinheiro roubado em misturadores como o Tornado Cash – a dificuldade de rastreamento é máxima.

A lição amarga de novembro prova mais uma vez: o código é a porta de entrada, a auditoria não pode ser descuidada.
BAL-4.74%
WELL-4.61%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 10
  • 1
  • Compartilhar
Comentário
0/400
PancakeFlippavip
· 23h atrás
Código pouco rigoroso, mais um corte.
Ver originalResponder0
SignatureLiquidatorvip
· 12-04 13:04
A auditoria é a principal força produtiva
Ver originalResponder0
GasFeeSobbervip
· 12-04 08:19
As vulnerabilidades nunca têm fim.
Ver originalResponder0
governance_ghostvip
· 12-02 20:56
A auditoria deve ser ainda mais rigorosa.
Ver originalResponder0
SnapshotDayLaborervip
· 12-02 15:54
Outra boa época para fazer as pessoas de parvas.
Ver originalResponder0
WalletDetectivevip
· 12-02 15:53
A segurança é o fundamental.
Ver originalResponder0
ForkTonguevip
· 12-02 15:50
Rekt的生意经
Ver originalResponder0
RugResistantvip
· 12-02 15:33
A auditoria de código realmente não pode ser economizada.
Ver originalResponder0
UncleWhalevip
· 12-02 15:29
Hacker está sempre um passo à frente
Ver originalResponder0
Ser_APY_2000vip
· 12-02 15:28
O erro de código é demasiado fatal.
Ver originalResponder0
Ver projetos
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)