У четвер, протокол верифікації та обчислень на базі екосистеми Ethereum зазнав серйозної безпекової інциденту. Це не раптовий 0day-уразливість, а закладена бомба з п’ятирічним терміном дозрівання.



Згідно з аналізом даних у блокчейні, цей інцидент призвів до крадіжки приблизно 8535 Ethereum, що еквівалентно близько 26,6 мільйонам доларів США. Після події протокол опублікував заяву на платформі X, у якій підтвердив виявлення безпекової уразливості, що стосується зловмисників, і повідомив, що вже звернувся до правоохоронних органів.

Що найіронічніше? Атака була викликана дефектом у функції емісії старого смарт-контракту — розробники того часу залишили великий вразливий отвір у механізмі ціноутворення токенів, що дозволило хитрим зловмисникам отримати основний токен протоколу за ціною значно нижчою за ринкову.

Ситуація стала гучною. Записи у блокчейні показують, що у ній брали участь щонайменше двоє зловмисників, з яких головний отримав прибуток близько 26 мільйонів доларів, а інший — "мало" близько 250 тисяч доларів. Після використання уразливості ціна токена миттєво обвалилася — з 0,16 долара до 0,00007721 долара, що становить падіння на 99,9%. Інвестори були приголомшені.

Ця подія стала тривожним дзвінком для всієї екосистеми: старі смарт-контракти все більше стають "здобиччю" хакерів. Здається, регулярний аудит безпеки та оновлення контрактів вже не є опцією.
ETH-1,17%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 10
  • Репост
  • Поділіться
Прокоментувати
0/400
AirDropMissedvip
· 01-11 14:33
П'ятирічна бомба з затримкою, розробники просто заснули? Це вже занадто --- Зниження на 99.9%, інвестори справді без слів, аудит контрактів дійсно не можна ігнорувати --- Два хакери, один заробив 26 мільйонів, інший 250 тисяч, різниця ха-ха --- Старий контракт — це мінус, тепер тільки зрозумів, чому його не перевіряли регулярно --- Можливість створювати монети за дешевою ціною свідчить про проблеми у початковому дизайні, хто винен у цьому? --- Я просто хочу знати, чи той, хто атакував на 25 тисяч, теж хотів заробити 26 мільйонів, але не вийшло? --- Ще один кровавий урок, здається, потрібно провести масштабну перевірку старих контрактів у екосистемі
Переглянути оригіналвідповісти на0
ApeEscapeArtistvip
· 01-10 23:29
Вау, п’ять років часова бомба, розробник тоді справді був крутим.
Переглянути оригіналвідповісти на0
SmartContractPhobiavip
· 01-10 15:10
П’ятирічна бомба сповільненої дії, це просто безглуздо. Старі контракти дійсно потрібно регулярно перевіряти.
Переглянути оригіналвідповісти на0
StablecoinEnjoyervip
· 01-09 05:02
П’ятирічна бомба з таймером, цей розробник справді був безнадійним у ті часи. --- Знову старий контракт у всьому винен, коли ж вони навчаться пам’ятати. --- Зі 26 мільйонів доларів просто злетіло, а я все ще займаюся мережевою торгівлею. --- 99.9% падіння, скільки людей збанкрутувало, навіть думати боляче. --- Правоохоронні органи? Ха-ха, зловлять їх справді. --- Тому чи варто зараз довіряти старим проектам, краще купити стабільні монети і бути спокійним. --- Хакери справжні професіонали, за п’ять років не знайшли жодної уразливості, яка ж це слабкість у аудиті. --- Помилка у функції емісії, якби я був тим кодером з тих часів, я б одразу наїхав. --- Найжахливіше — це коли двоє працюють разом, а молодший заробляє всього 25 тисяч, така різниця у ставленні. --- Не дивно, що останнім часом мої позиції у стабільних монетах зростають, ця екосистема справді не дуже.
Переглянути оригіналвідповісти на0
PanicSeller69vip
· 01-09 04:54
5-річна бомба з таймером? Старий код контракту дійсно є ризиком --- Знову старий контракт і нові вразливості, справжній рівень розробки --- 2600 мільйонів доларів просто зникли, я вже зняв штани --- 99.9% падіння? Боже, це прямо до нуля --- Чому завжди хтось пише код, наче закопує міни? --- Записи в блокчейні чіткі і ясні, ось це справжня прозорість, ха-ха --- Регулярний аудит справді має стати обов’язковим, інакше можна втратити все --- Здається, тримати монети — це як грати в азартні ігри з вибуховою бомбою, коли вона вибухне --- Два зловмисники: один отримує великий прибуток, інший — менший, чи може бути така різниця? --- Цей смарт-контракт дійсно потрібно добре опрацювати і впорядкувати
Переглянути оригіналвідповісти на0
AlphaLeakervip
· 01-09 04:51
П’ять років — це справжня бомба сповільненої дії, наскільки потрібно бути байдужим, щоб закопати її так довго, розробники справді молодці Хакери саме чекають на таку "підказку", щоб заробити 2600 мільйонів доларів? Аудит був? Ця монета впала з 0.16 до 0.00007, я питаю, чи ще хтось купує на дні, ха-ха Старий контракт — це справжня мінна поляна, потрібно швидко перевірити всі взаємодії з протоколами Тепер знову почнеться збори плачучих інвесторів, кому звинувачувати — хіба що через погано написаний контракт
Переглянути оригіналвідповісти на0
NeonCollectorvip
· 01-09 04:46
П’ять років — і ось вона вибухнула. Якби я знав, що так станеться, то краще б спочатку зробити більш ретельний аудит.
Переглянути оригіналвідповісти на0
LostBetweenChainsvip
· 01-09 04:44
Провал, закопаний п’ять років тому, вибухнув лише зараз? Це дії розробника — неймовірно, просто неймовірно.
Переглянути оригіналвідповісти на0
FOMOSapienvip
· 01-09 04:39
П’ять років — це бомба з затримкою? Чорт, це вже занадто, як можна тримати так довго Раніше потрібно було провести аудит, не дивно, що інші Знову старий контракт спричинив проблему, коли Web3 нарешті стане більш обережним 26 мільйонів доларів — цей хлопець заробив велико, ще один теж буде сміятися до сліз Таке ще й називають децентралізацією, смішно Інвестори одразу втрачають гроші, знову хвиля обману і збору капіталу
Переглянути оригіналвідповісти на0
CryptoCrazyGFvip
· 01-09 04:34
П’ятирічна бомба сповільненої дії, розробники справді молодці, саме тому я кажу, що старі проєкти — найнебезпечніші
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріпити