18 декабря крупный инцидент с кражей монет вызвал тревогу. Многосигнатурный кошелёк пользователя китов был взломан из-за утечки приватного ключа, что привело к прямой потере около 27,3 миллиона долларов.
Серьёзность вопроса сохраняется. Хакер действовал быстро и отмыл $12,6 миллиона (эквивалент 4 100 ETH) через сервис смешивания и до сих пор держит в руках около $2 миллионов ликвидных активов. Что ещё хуже, теперь воры монет полностью контролируют этот многосигнатурный кошелёк.
Источник этих денег стоит обратить внимание. Жертва заложила ETH на сумму 25 миллионов долларов в качестве залога на Aave и одолжила 12,3 миллиона DAI. Теперь, когда контроль над этими активами перешёл к хакерам, это не только угрожает управлению рисками Aave, но и выявляет уязвимости безопасности, которые даже крупным игрокам сложно полностью обойти.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
18 Лайков
Награда
18
8
Репост
Поделиться
комментарий
0/400
MidnightGenesis
· 12-21 03:49
Данные в блокчейне показывают, что момент утечки закрытого ключа очень важен. Я отслеживаю аномальные модели переводов этого кошелька, судя по коду, логика кошелька с несколькими подписями может иметь проектные недостатки.
Контракты-патчи, развернутые глубокой ночью, совершенно не могут предотвратить атаки такого уровня. Стоит отметить выбор маршрута отмывания денег хакерами, как и следовало ожидать, они использовали несколько самых распространенных переключателей криптовалюты.
Модель рисков Aave требует пересмотра, 25 миллионов долларов ETH были присвоены, это не просто единичный случай.
Интересно, что хакер не спешит с демпингом, что говорит о возможной поддержке со стороны организации. Судя по моим наблюдениям, этот стиль действий достаточно профессионален.
Согласно предыдущему опыту, настоящая проблема заключается в процессе управления секретными ключами в кошельке с несколькими подписями; аппаратный кошелек не спасет тех крупных инвесторов, которые слишком умны для своего блага.
Посмотреть ОригиналОтветить0
BrokenYield
· 12-20 18:11
Нет, именно поэтому я уже много лет кричу о безопасности операций с мультиподписами... 27M исчезли, потому что кто-то стал небрежно управлять ключами. классический случай мысли, что ты слишком большой, чтобы потерпеть крах, а потом — бум — системный риск просачивается в протокольный слой.
Посмотреть ОригиналОтветить0
WhaleMistaker
· 12-20 09:26
27,3 миллиона пропало, и небезопасно подписывать кошелёк ради игры
Это действительно страшно, приватный ключ совсем не может быть небрежным
Это смешивание валют и отмывание денег, и этот хакер чрезвычайно эффективен
Большая семья тоже перевернулась, и на этот раз у Аэйв болела голова
Похоже, мне придётся ещё раз проверить свой холодный кошелёк...
Похоже, что несколько подписей нельзя сохранить, так что насколько осторожно нужно быть
ETH испарился за одну ночь, и этот риск — это не шутка
Скорость хакеров, 12,6 миллиона секунд, пугает
Посмотреть ОригиналОтветить0
AltcoinTherapist
· 12-18 05:14
Мультиподписные кошельки можно взломать, всё равно нужно хранить приватные ключи самостоятельно, чтобы чувствовать себя спокойно
---
Потеряно 27,3 миллиона — как же это больно... Разве отмывание денег так просто?
---
Такой высокий риск у Aave? Даже крупные игроки не справляются...
---
Утечка приватных ключей — дело непредотвратимое, даже при максимальной осторожности бесполезно
---
4100 ETH просто так исчезли, это действительно безумие
---
Неудивительно, что говорят, что на блокчейне нет абсолютной безопасности, даже крупные игроки попались
---
Сервисы смешивания средств работают так быстро... Уже не успеешь отследить
---
Если бы это было в традиционных финансах, счета бы давно заблокировали
---
Уже отмыли 12,6 миллиона долларов, какова вероятность поймать их?
---
Похоже, мультиподпис не спасет тебя, нужно полагаться только на себя
---
Дальше Aave нужно пересматривать риск-менеджмент, это событие очень впечатляющее
Посмотреть ОригиналОтветить0
JustHodlIt
· 12-18 05:07
2730万美元 просто так исчезли, невероятно... мультиподписка тоже не надежна
утечка приватного ключа действительно не подлежит восстановлению, это цена самостоятельного хранения
Aave в этом раунде риск оказался очень высоким, крупные инвесторы тоже не справляются
мультиподписные кошельки нужно защищать от внутренних злоумышленников, кто бы мог подумать
1260万 только что отмыты, методы хакеров действительно впечатляют
Посмотреть ОригиналОтветить0
BlockDetective
· 12-18 05:05
Боже мой, 27,3 миллиона долларов просто так пропали? Мультиподписы не спасают от утечки приватных ключей
Неудивительно, что в последнее время слышно о новых крупных инцидентах — такого уровня отмывания денег просто невозможно предотвратить
На стороне Aave, должно быть, очень напряженно, молниеносные займы еще не утихли, а тут снова такое случилось
Посмотреть ОригиналОтветить0
GasFeeGazer
· 12-18 05:00
27,3 миллиона долларов пропало, как же это тревожно, можно сломать множество подписей
Вот почему я всё время говорю, что не стоит класть яйца в одну корзину, и Aave-кредитование начинает становиться непонятным
Утечка приватного ключа — настоящий кошмар, и каким бы крупным ни был кит, он не может избежать хакеров
Другими словами, эффективность этого хакера действительно высокая, можно отмыть 12,6 миллиона долларов США, как мы, розничные инвесторы, можем играть
Большие семьи небезопасны, поэтому маленьким креветкам, таким как я, приходится быть осторожнее
Посмотреть ОригиналОтветить0
Degentleman
· 12-18 04:51
Мультиподписные кошельки могут быть взломаны, а как же нам, мелким инвесторам, выживать?
Это настоящий кошмар, 27,3 миллиона пропали — и всё.
Черт возьми, даже приватные ключи крупных держателей не защищены? Эта безопасность просто невероятна.
Такой мощный сервис смешивания, а какая тогда вообще ценность у прозрачности блокчейна?
Aave нужно тщательно проверить управление рисками, иначе станет еще страшнее.
Честно говоря, после этого я уже боюсь хранить свои монеты.
Какой же у хакеров должен быть уровень эффективности, чтобы так легко отмывать деньги?
Мультиподписы — это иллюзия? Тогда и мой кошелек с самоуправлением не имеет шансов.
27,3 миллиона долларов — это же больно представить...
Как защититься, ребята? Этот процент кажется слишком уж нереальным.
Осторожно! Мультиподписанный кошелек гигантских китов подвергся хакерской атаке, украдено активов на сумму 27,3 миллиона долларов
18 декабря крупный инцидент с кражей монет вызвал тревогу. Многосигнатурный кошелёк пользователя китов был взломан из-за утечки приватного ключа, что привело к прямой потере около 27,3 миллиона долларов.
Серьёзность вопроса сохраняется. Хакер действовал быстро и отмыл $12,6 миллиона (эквивалент 4 100 ETH) через сервис смешивания и до сих пор держит в руках около $2 миллионов ликвидных активов. Что ещё хуже, теперь воры монет полностью контролируют этот многосигнатурный кошелёк.
Источник этих денег стоит обратить внимание. Жертва заложила ETH на сумму 25 миллионов долларов в качестве залога на Aave и одолжила 12,3 миллиона DAI. Теперь, когда контроль над этими активами перешёл к хакерам, это не только угрожает управлению рисками Aave, но и выявляет уязвимости безопасности, которые даже крупным игрокам сложно полностью обойти.