Récemment, un incident de vol de portefeuille à large échelle s'est produit sur plusieurs réseaux EVM. Selon le suivi des experts en sécurité, plusieurs centaines de portefeuilles ont été piratés, avec une perte totale d'environ 107 000 dollars, et ce chiffre continue d'augmenter.
Il est encore plus remarquable que ces attaques présentent des caractéristiques de décentralisation. Le montant volé lors d'une seule attaque ne dépasse généralement pas 2 000 dollars, ce qui semble modeste, mais le nombre de portefeuilles attaqués est élevé, ce qui rend l'effet cumulé considérable. Ce mode d'attaque "petits montants répétés" est à la fois difficile à détecter au début et a considérablement élargi le nombre de victimes.
Le problème actuel le plus délicat est que les chercheurs en sécurité n'ont pas encore pu confirmer à quel moment précis les attaquants ont pénétré dans le système. La vectorisation de l'intrusion est inconnue, ce qui rend difficile pour les défenseurs de colmater les vulnérabilités de manière ciblée. De nouvelles victimes pourraient apparaître par la suite. Certains experts avertissent que si cette faille de sécurité n'est pas corrigée rapidement, les pertes pourraient continuer à augmenter.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
13 J'aime
Récompense
13
5
Reposter
Partager
Commentaire
0/400
AirdropHunter420
· Il y a 10h
Encore cette méthode ? La stratégie consistant à faire de petites transactions multiples est impossible à arrêter.
Voir l'originalRépondre0
MerkleTreeHugger
· Il y a 12h
Encore cette méthode... faire plusieurs petits gains pour piéger les investisseurs, impossible à prévenir
Voir l'originalRépondre0
AirdropHunterZhang
· Il y a 12h
Putain, encore une vague ? La stratégie de petites sommes multiples est vraiment géniale, ils savent vraiment comment profiter.
On ne sait même pas où est la faille, c'est ça le plus dégoûtant, impossible à prévenir. J'ai rapidement transféré mon argent inutilisé dans un portefeuille matériel, pas envie de tout perdre.
De nos jours, même pour profiter gratuitement des airdrops, il faut faire attention, qui peut encore faire confiance à la sécurité d'un portefeuille ?
Fais gaffe, ne deviens pas la prochaine victime.
Voir l'originalRépondre0
Layer2Observer
· Il y a 13h
La petite série de vols répétés est vraiment rusée. Cela semble sans gravité pour une seule opération, mais accumulée, cela devient un problème systémique. Le principal problème est de ne pas savoir où se situe la faille, c'est là que ça devient le plus difficile.
Le vecteur d'intrusion n'a pas encore été confirmé ? Alors la défense est effectivement un peu passive. Techniquement, il faut examiner chaque aspect un par un : logs, gestion des permissions, dépendances, etc. Il reste à vérifier précisément quel maillon a été compromis.
Une perte d’un peu plus d’un million peut sembler modeste, mais dispersée sur autant de portefeuilles, cela devient encore plus difficile à prévenir. Si le problème n’est pas rapidement identifié, les risques futurs pourraient doubler.
Voir l'originalRépondre0
WalletDetective
· Il y a 13h
Encore une fois, cette stratégie de petites sommes multiples... on ne peut vraiment pas y résister
Récemment, un incident de vol de portefeuille à large échelle s'est produit sur plusieurs réseaux EVM. Selon le suivi des experts en sécurité, plusieurs centaines de portefeuilles ont été piratés, avec une perte totale d'environ 107 000 dollars, et ce chiffre continue d'augmenter.
Il est encore plus remarquable que ces attaques présentent des caractéristiques de décentralisation. Le montant volé lors d'une seule attaque ne dépasse généralement pas 2 000 dollars, ce qui semble modeste, mais le nombre de portefeuilles attaqués est élevé, ce qui rend l'effet cumulé considérable. Ce mode d'attaque "petits montants répétés" est à la fois difficile à détecter au début et a considérablement élargi le nombre de victimes.
Le problème actuel le plus délicat est que les chercheurs en sécurité n'ont pas encore pu confirmer à quel moment précis les attaquants ont pénétré dans le système. La vectorisation de l'intrusion est inconnue, ce qui rend difficile pour les défenseurs de colmater les vulnérabilités de manière ciblée. De nouvelles victimes pourraient apparaître par la suite. Certains experts avertissent que si cette faille de sécurité n'est pas corrigée rapidement, les pertes pourraient continuer à augmenter.