بروتوكول الإنسانية، هذا البروتوكول اللامركزي للهوية الذي يدعي "إثبات هويتك من خلال بصمة اليد"، تعرض للاختراق.



انخفضت قيمة الرمز H مباشرة بنسبة 90%، والمهاجم لا زال يعبث بتحويل الأموال المسروقة إلى إيثريوم للهروب.

قبل أسبوع، كنت تتفاخر في المجموعة: "هذا المشروع هو العالمكوين القادم! التعرف على بصمة اليد، فريد من نوعه، وأداة مقاومة لهجمات الساحرة!"

اليوم فجرًا، فتحت المحفظة، ووجدتها فارغة.

وفي نفس الأسبوع، تم اختراق جسر Syscoin أيضًا — حيث قام القراصنة بطباعة 5 مليارات من رموز SYS من لا شيء، وتوقف الجسر عن العمل.

هذه ليست مجرد مشكلة سرقة أموال.

ما هي نقطة بيع بروتوكول الإنسانية؟ "هوية لامركزية، والتحقق من السمات البيولوجية".

لقد سلمت بصمة يدك. معلومات بيولوجية فريدة، لا تتغير مدى الحياة، ولا يمكن تغيير كلمة المرور الخاصة بها.

لكنهم لم يستطيعوا حماية بعض المحافظ.

معظم ما يُسمى "تقارير التدقيق" هو مجرد شراء ملصق بقيمة عدة آلاف من الدولارات. شركات التدقيق تعد وتفحص الثغرات منخفضة الخطورة في الكود، وتعطي تصنيف "مقبول"، ثم يمكن لمطوري المشروع استخدام ذلك لكتابة الورقة البيضاء، وجذب الاستثمارات، وسحب بصمتك.

ما هو وجه الهجوم الحقيقي؟

إدارة المفاتيح الخاصة؟ من يديرها؟ كيف يديرها؟ هل هناك توقيع متعدد؟

منطق العقود؟ هل يوجد باب خلفي؟ هل هناك ثغرات في الصلاحيات؟

الجسور بين السلاسل؟ تلك هي ماكينة سحب الأموال للمهاجمين، وقد أثبت التاريخ ذلك مئة مرة.

اختراق جسر Syscoin يؤكد مرة أخرى: الجسر هو الحلقة الأضعف.

ربما تكون هذه المرة مشاركة في "المخاطر المشتركة" — حيث تتشارك عدة محافظ مفتاحًا واحدًا، أو يوجد عيب قاتل مخفي في العقد الذكي.

المهاجم القادم قد يكون بروتوكول الهوية اللامركزية الخاص بك. بيانات سماتك البيولوجية مخزنة بالفعل على خادم مركزي من قبل المشروع (لا تكن ساذجًا، هل تعتقد أنها على السلسلة بالكامل؟). وإذا تم اختراق ذلك الخادم، فستكون بصمتك مكشوفة دائمًا على الإنترنت المظلم.

لا تعطي بصمتك لبروتوكول لا يستطيع حتى حماية محفظته الخاصة. بصمتك أغلى بألف مرة من مفتاحك الخاص — لأنه إذا ضاع المفتاح الخاص، يمكنك استبداله، أما بصمتك، فستكون عريانًا مدى الحياة.

لا أدري إن كان بروتوكول الإنسانية قادرًا على الوقوف مرة أخرى، لكن أموالك لم تعد قادرة على الوقوف. #美股AI概念股普涨 #Strategy低位加仓1550枚BTC $BTC $ETH $H
BTC‎-1.18%
H‎-72.71%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 1
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
Father'sFatigue
· منذ 2 س
هل قام فريق المشروع بتدبير الأمر بنفسه، وتصفية المخزون للهروب؟
شاهد النسخة الأصليةرد0
  • مُثبت