Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

Щойно минув листопад, у блокчейні безпека була повністю порушена.



Зловмисники цього разу грають дуже жорстко — загальні збитки різко зросли до 172 мільйонів доларів, що майже в 10 разів більше, ніж минулого місяця. Ще гірше, що хакери вже не цураються старих трюків з фішингом, а почали прямо "поїдати" "тверді кістки" смарт-контрактів. Дані показують, що тільки в DeFi через вразливості в коді зникло 127 мільйонів доларів.

**Як обчислюється книга втрат?**

Вразливості в коді стали новими королями, поглинувши 139 мільйонів доларів, повністю витіснивши фішинг на перше місце. Втрата гаманців принесла 33 мільйони доларів, тоді як традиційний фішинг зменшився до 5,8 мільйона доларів — здається, шахраї також «покращують свої навички».

**Хто найбільш нещасний?**

Балансер цього разу зазнав найбільших втрат, 113 мільйонів доларів просто пропали. Добре, що StakeWise повернув 20,7 мільйона у хакера і зараз організовує пропорційні відшкодування.

Інші списки жертв також досить жахливі: Upbit втратив 2980 тисяч, Bex втратив 1240 тисяч, Yearn Finance ще більш абсурдно — хакер просто викрав кошти, виготовивши «нескінченний yETH», і забрав 910 тисяч доларів. Проекти Beets, Gana Payment, Moonwell також постраждали.

**Куди поділися всі гроші?**

Інформація свідчить про те, що хакерська група з певної країни Східної Азії забрала велику частину. Ці люди мають досвід, після атаки вони просто скидають крадені гроші в міксери, такі як Tornado Cash — відстеження стає надзвичайно складним.

Уроки крові та сліз в листопаді знову довели: код - це життя, аудит не можна недооцінювати.
BAL2.18%
WELL11.12%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • 1
  • Поділіться
Прокоментувати
0/400
governance_ghostvip
· 12-02 20:56
Аудит має бути ще більш суворим
Переглянути оригіналвідповісти на0
SnapshotDayLaborervip
· 12-02 15:54
Знову хороший час для обману для дурнів
Переглянути оригіналвідповісти на0
WalletDetectivevip
· 12-02 15:53
Безпека - це основа.
Переглянути оригіналвідповісти на0
ForkTonguevip
· 12-02 15:50
Рект的生意经
Переглянути оригіналвідповісти на0
RugResistantvip
· 12-02 15:33
Кодова аудиторія справді не може бути пропущена.
Переглянути оригіналвідповісти на0
UncleWhalevip
· 12-02 15:29
Хакер завжди на крок попереду
Переглянути оригіналвідповісти на0
Ser_APY_2000vip
· 12-02 15:28
Кодова уразливість занадто критична.
Переглянути оригіналвідповісти на0
  • Закріпити