Обережно! Мульти-підписний гаманець гігантських китів зазнав хакерської атаки, викрадено активів на 27,3 мільйона доларів

robot
Генерація анотацій у процесі

【Блокчейн Ритм】18 грудня, одна з масштабних крадіжок криптовалют викликала тривогу. Мультипідписний гаманець користувача-кілька китів був зламаний через витік приватного ключа, що спричинило прямі втрати близько 27,3 мільйонів доларів США.

Серйозність ситуації продовжує зростати. Хакери швидко діяли і вже відмили 12,6 мільйонів доларів США через сервіс змішування (еквівалент 4100 ETH), а також мають у своєму володінні близько 2 мільйонів доларів США у ліквідних активів. Ще гірше, що зловмисники тепер повністю контролюють цей мультипідписний гаманець.

Джерело цих коштів заслуговує на увагу. Постраждалий зберіг на Aave ETH на суму 25 мільйонів доларів США у якості застави і позичив 12,3 мільйони DAI. Тепер контроль над цими активами перейшов до хакерів, що не лише ставить під загрозу управління ризиками Aave, а й відкриває вразливості безпеки, які навіть великі інвестори не можуть повністю уникнути.

ETH-1.51%
AAVE-2.92%
DAI-0.03%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 8
  • Репост
  • Поділіться
Прокоментувати
0/400
MidnightGenesisvip
· 12-21 03:49
У даних у блокчейні зазначено, що момент виявлення витоку закритого ключа є критично важливим. Я моніторюю аномальні моделі переказів цього гаманця, з коду видно, що логіка кількох підписів може мати конструктивні недоліки. Вечірні патчі контрактів абсолютно не можуть захистити від атак такого рівня. Варто звернути увагу на вибір маршруту відмивання грошей хакерами, безсумнівно, використовувалися найпоширеніші кілька перемикачів криптовалюти. Модель ризику Aave потребує повторного перегляду, 25 мільйонів доларів США ETH було використано неправомірно - це не лише одиничний випадок. Цікаво, що хакер не поспішав з демпінгом, що вказує на можливу підтримку з боку організації. З мого спостереження, цей метод операцій є досить професійним. Згідно з досвідом, справжня проблема полягає у процесі управління ключами гаманця з кількома підписами, апаратний гаманець також не врятує тих, хто зумисно діє як великі інвестори.
Переглянути оригіналвідповісти на0
BrokenYieldvip
· 12-20 18:11
Ні, саме тому я вже роками кричу про операційну безпеку мультипідпису... 27М зникли, бо хтось став неуважним у керуванні ключами. Класичний випадок, коли думаєш, що ти занадто великий, щоб програти, а потім — бум — системний ризик просочується у рівень протоколу.
Переглянути оригіналвідповісти на0
WhaleMistakervip
· 12-20 09:26
27,3 мільйона зникло, і небезпечно підписувати гаманець для гри Це справді страшно, приватний ключ зовсім не може бути недбалим Це змішування валют і відмивання грошей, і цей хакер надзвичайно ефективний Велика родина теж перевернулася, і цього разу у Ааве боліла голова Схоже, мені доведеться ще раз перевірити холодний гаманець... Схоже, що кілька підписів не можна зберегти, тож наскільки обережно треба бути обережним ETH випарувався за одну ніч, і цей ризик насправді не є жартами Швидкість хакерів — 12,6 мільйона секунд — це страшно
Переглянути оригіналвідповісти на0
AltcoinTherapistvip
· 12-18 05:14
Мультипідписний гаманець можна зламати, але все ж краще зберігати приватний ключ самостійно для спокою душі --- Загублено 27,3 мільйона — скільки ж це боляче... Чи так просто відмивати гроші? --- Чи так великий ризик у Aave, що навіть великі інвестори не витримують... --- Витік приватного ключа — це неминуче, навіть якщо бути дуже обережним, безглуздо --- 4100 ETH просто так зникли, це справді дивно --- Не дивно, що кажуть, що на блокчейні немає абсолютної безпеки, навіть великі гравці потрапили --- Чи потрібно так швидко робити міксинг-послуги... Неможливо навіть відстежити --- Якщо спробувати у традиційних фінансах, рахунки б уже заблокували --- Вже відмили 12,6 мільйонів доларів, наскільки ймовірно їх зловити? --- Здається, мультипідпис тебе не врятує, потрібно покладатися на себе --- Aave наступного разу потрібно посилити ризик-менеджмент, ця ситуація дуже напружена
Переглянути оригіналвідповісти на0
JustHodlItvip
· 12-18 05:07
2730 мільйонів доларів просто так зникли, неймовірно... мультипідписання теж не є надійним витік приватного ключа дійсно не можна повернути, це ціна самостійного управління Risk exposure Aave цього разу досить великий, великі гравці теж не витримають Мультипідписний гаманець ще потрібно захищати від внутрішніх зрадників, хто б міг подумати 1260 мільйонів щойно пройшли очищення, хакерські методи справді вмілі
Переглянути оригіналвідповісти на0
BlockDetectivevip
· 12-18 05:05
Нічого собі, 27,3 мільйонів доларів просто так зникло? Мультипідписи навіть не можуть зупинити витік приватних ключів Нездивно, що останнім часом знову почалися проблеми з великими гравцями, такого рівня відмивання грошей просто не зупинити Там у Aave напевно дуже напружено, швидкі позики ще не вщухли, а вже з'явилася нова проблема
Переглянути оригіналвідповісти на0
GasFeeGazervip
· 12-18 05:00
27,3 мільйона доларів зникло, як це прикро, можна розбити кілька підписів Ось чому я постійно кажу, що не варто класти яйця в один кошик, і Aave-кредитування стає незрозумілим Витік приватного ключа — це справжній кошмар, і яким би великим не був кит, він не втекне від хакерів Інакше кажучи, ефективність цього хакера дуже висока, 12,6 мільйона доларів США можна відмити, як ми, роздрібні інвестори, можемо грати Великі домогосподарства небезпечні, тому маленьким креветкам, як я, доводиться бути обережнішими
Переглянути оригіналвідповісти на0
Degentlemanvip
· 12-18 04:51
Мультипідписні гаманці можна зламати, а ми, маленькі інвестори, як виживати? Це справжній кошмар, 27,3 мільйона зникли безслідно. Чорт, навіть приватні ключі великих гравців не можна зберегти? Це справжня безпека, яка вражає. Послуга змішування коштів така потужна, а яка тоді сенс у прозорості блокчейну? Aave потрібно ретельно перевірити ризик-менеджмент, інакше ще більше злякаєшся. Чесно кажучи, я вже боюся тримати свої монети через цю ситуацію. Яка ж ефективність у хакерів? Виведення грошей таке гладке. Мультипідпис — це ілюзія? Тоді й мій самокерований гаманець безнадійний. 27,3 мільйона доларів — скільки ж це боляче... Як захиститися, колеги? Цей відсоток здається надто високим.
Переглянути оригіналвідповісти на0
  • Закріпити