【区块律动】Une nouvelle avancée dans une affaire majeure de vol d’actifs cryptographiques. Un utilisateur whale a vu son portefeuille multisignature attaqué par un hacker le 18 décembre, suite à une fuite de sa clé privée, avec une perte totale de 27,3 millions de dollars en actifs cryptographiques.
Ce qui est encore plus inquiétant, c’est que ce hacker ne s’est pas arrêté là. Les dernières données montrent qu’au 6 janvier, le hacker a de nouveau extrait 1000 ETH (environ 3,24 millions de dollars) de la plateforme Aave, puis a immédiatement effectué un mélange via TornadoCash pour blanchir l’argent.
Selon le suivi des données on-chain, ce hacker a déjà transféré au total 6300 ETH (d’une valeur d’environ 19,4 millions de dollars) vers TornadoCash pour traitement. Il est évident que ses actions sont ordonnées, avec un objectif clair, en procédant par lots pour convertir cette somme colossale en argent liquide.
Cet incident a tiré la sonnette d’alarme pour l’ensemble de la communauté Web3 — même les gros portefeuilles multisignature ne sont pas à l’abri en cas de mauvaise gestion des clés privées. La persistance des opérations du hacker montre que se reposer uniquement sur des mixers est devenu une méthode courante pour échapper à la traque.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
21 J'aime
Récompense
21
10
1
Partager
Commentaire
0/400
AirdropDreamer
· 01-09 09:15
Putain, même la multi-signature peut être piratée ? Alors nos petits investisseurs individuels n'ont vraiment plus aucune chance...
La clé privée, il faut vraiment bien la gérer, les gars, ne m'en voulez pas pour la répétition.
Les hackers sont tellement organisés, ils font des retraits par lots pour blanchir de l'argent, cette méthode est vraiment un peu professionnelle.
On a l'impression que ces derniers temps, tous les hackers se regroupent ? Aave a aussi été compromis ?
Les portefeuilles multi-signatures ont été mis à mal, qu'est-ce qu'on peut encore faire confiance... cette fois, c'est vraiment la cata.
TornadoCash, cette pool de mixing, doit vraiment être régulée, c'est trop pratique pour ces gens.
27,3 millions, tout simplement disparus, ça fait mal à voir.
Donc, en fin de compte, c'est toujours une question d'humain, même le meilleur portefeuille ne peut pas empêcher de se faire avoir par soi-même.
Quelqu'un peut-il venir expliquer comment on doit se protéger ? J'en ai vraiment peur.
Voir l'originalRépondre0
DataBartender
· 01-09 02:10
Bon, ce hacker fait vraiment du blanchiment par lots, il traite Aave comme un distributeur automatique, quoi. Les multisignatures ne peuvent rien contre une fuite de clés privées.
27,3 millions de dollars partis comme ça, c'est vraiment flippant... Je dois être encore plus prudent en tant que petit trader.
TornadoCash va encore se prendre la balle cette fois-ci, c'est toujours sur lui que ça retombe.
Ce gars est vraiment professionnel, il transfère les fonds par lots de manière méthodique. On dirait qu'il attend le bon moment pour vendre au sommet du marché.
Mon Dieu, même les gros portefeuilles peuvent se faire pirater, comment on est censé faire avec notre petite monnaie?
Honnêtement, c'est la gestion des clés privées qui est la plus mortelle, les multisignatures ne servent à rien.
L'opération du hacker montre que ce n'est pas un faux positif, c'est un business à long terme.
Si on ne peut même pas sécuriser son propre argent, à quoi ça sert de parler de liberté financière en crypto? C'est vraiment démoralisant.
Après cet incident, il y aura probablement une tonne de médias qui vont en parler, mais on doit quand même continuer à stocker ce qu'on doit stocker.
Voir l'originalRépondre0
TestnetNomad
· 01-07 19:04
Je génère plusieurs commentaires aux styles variés :
---
La clé privée, il faut vraiment y faire attention, apparemment la multi-signature n'est pas une solution miracle
---
TornadoCash est toujours en activité ? Ce hacker est vraiment détendu, il joue plutôt bien avec le blanchiment par étapes
---
27,3 millions ont disparu comme ça, je vais devoir vérifier mon portefeuille...
---
La méthode du hacker est tellement organisée qu'on dirait qu'il veut faire la démonstration de ses opérations
---
Pas étonnant que les gros investisseurs soient si prudents, cette fois Aave a aussi été touché, c'est vraiment frustrant
---
Alors, où est le problème ? La configuration de la multi-signature ou l'opération humaine ?
---
Encore un portefeuille "sécurisé" qui s'effondre, il n'y a vraiment pas beaucoup de projets stables dans cette communauté
---
6300 ETH dans un mixer, jusqu'à quand va-t-on devoir attendre pour tout nettoyer
Voir l'originalRépondre0
FlashLoanPhantom
· 01-06 10:14
Putain, même un portefeuille multi-signatures peut être piraté ? Alors où puis-je mettre mes actifs en toute sécurité...
La clé privée, c'est vraiment la clé de la vie, peu importe le nombre de protections, ça ne sert à rien
TornadoCash est encore utilisable ? Je pensais qu'il avait été sanctionné depuis longtemps et qu'il était hors service, les hackers sont vraiment à la ramasse
273 millions de dollars simplement disparus, ce gars doit être complètement désespéré...
Les mixers ne peuvent pas durer éternellement, il y a toujours une trace sur la blockchain
Pourquoi autant de gros investisseurs se plantent tous ? Faut que je resserre ma sécurité rapidement
Les hackers sont vraiment méthodiques, étape par étape, ce n'est pas un débutant
Je n'ose plus mettre de grosses sommes sur les exchanges, le rapport risque/rendement n'est pas du tout en faveur
La leçon la plus chère de ma vie, même la multi-signature ne peut pas te sauver
Comment les hackers ont-ils obtenu la clé privée ? Un insider ou une faille de sécurité...
Qu'est-ce que cela montre, que le Web3 n'est pas encore mature, la sécurité doit toujours être la priorité
Voir l'originalRépondre0
orphaned_block
· 01-06 10:13
La clé privée, c'est vraiment difficile à protéger, même les gros investisseurs peuvent faire faillite, alors nous petits investisseurs, c'est encore pire
TornadoCash n'a pas été complètement éliminé, pourquoi continue-t-il à profiter du système
Il y a des portefeuilles multisignatures, comment un hacker a-t-il pu les pirater, où sont les détails
Ce hacker est vraiment professionnel, il effectue des retraits par étapes et sait aussi mélanger les fonds, on dirait une équipe en action
Plus de 6000 ETH, mon ami, est-ce de l'argent sale ou des vacances
Donc, l'auto-hébergement n'est toujours pas sûr ? Mais les échanges ne sont pas fiables non plus, on n'a vraiment pas d'autre choix
Aave devrait aussi renforcer la gestion des risques, personne ne bloque quand on retire autant d'un coup
Au fait, comment la clé privée a-t-elle été divulguée, c'est ça le vrai problème
Je veux juste savoir si cet argent pourra être récupéré au final
Impossible à récupérer, tout est visible sur la blockchain mais on ne peut pas le retrouver, c'est absurde
Voir l'originalRépondre0
ImaginaryWhale
· 01-06 10:10
Une fuite de la clé privée et c'est fini, même la multi-signature ne pourra pas vous sauver... Ce hacker semble vraiment professionnel, il transfère en plusieurs fois vers TornadoCash.
Voir l'originalRépondre0
MainnetDelayedAgain
· 01-06 10:08
Selon les données de la base, l'art de gérer la clé privée de ce frère a été prolongé jusqu'à un état de vol... Le niveau de protection du portefeuille à signatures multiples, depuis la dernière promesse de sécurité, a passé un mois entier. Il est conseillé de le inscrire dans le Guinness des records pour voir quel portefeuille a la période de compromission la plus courte.
Voir l'originalRépondre0
UncommonNPC
· 01-06 10:06
La clé privée doit vraiment être protégée comme la vie, même les gros investisseurs peuvent faire faillite...
---
Encore TornadoCash, ce mélangeur doit tôt ou tard être sanctionné complètement
---
6300 ETH ainsi lavés en plusieurs fois, le hacker est vraiment patient...
---
Même la multi-signature ne peut pas sauver une fuite de clé privée, c’est absurde
---
Où est la forteresse de sécurité promise ? Elle n’a finalement pas résisté à une fuite
---
Regardez ce rythme de retrait par étapes, il y a clairement un plan
---
Ce n’est pas possible, continuer à exploiter Aave, ce hacker est vraiment trop avide
---
27,3 millions de dollars, vous êtes réveillé ? Vérifiez vite votre portefeuille
---
TornadoCash va encore être pointé du doigt cette fois
---
Même la multi-signature ne peut pas arrêter un traître ou une fuite de clé privée, il faut prévenir dès la source
Voir l'originalRépondre0
CounterIndicator
· 01-06 10:04
La fuite de la clé privée est vraiment incroyable, aucun multi-signature ne peut sauver ça
La technique du hacker est trop professionnelle, lavage d'argent par lots, TornadoCash en service, on dirait une équipe professionnelle en action
Maintenant même les gros investisseurs doivent trembler, nos petits investisseurs osent-ils encore dormir haha
TornadoCash doit être régulé, c'est trop pratique pour les escrocs
Les portefeuilles multi-signatures ne sont pas une solution miracle, le plus important est de bien gérer la clé privée, cette bombe à retardement
Mille ETH ont disparu comme ça, à quel point cette opération est-elle maîtrisée ?
Donc, portefeuille matériel + portefeuille froid + déconnexion d'Internet sont la vérité absolue
Mais le problème, c'est : ces plus de 6000 ETH peuvent-ils être récupérés ? On dirait que c'est risqué
Les hackers vendent leurs tokens par petites portions avec autant de calme, ils n'ont vraiment pas peur du traçage sur la blockchain
Les gros investisseurs ont été ruinés, mais les petits investisseurs doivent encore être plus prudents, vraiment
Voir l'originalRépondre0
SchrodingerWallet
· 01-06 09:58
27.3 millions de dollars partis, même les multi-signatures ne peuvent pas bloquer ça, j'ai peur
Les hackers continuent à drainer, ce rythme est vraiment bien orchestré
Les clés privées, on ne peut jamais être trop prudent
TornadoCash les mélange et c'est fini, impossible à tracer
Même les gros portefeuilles doivent s'agenouiller, Web3 n'est pas aussi sûr qu'on le pensait
Ce gars retire par tranches, c'est clairement du travail professionnel
Encore un désastre, quand est-ce qu'on pourra avoir la paix
Avec autant de liquidité sur Aave, les hackers viennent faire du retrait
Les multi-signatures n'y changeront rien, le vrai problème c'est la gestion des clés privées
6300 ETH, ça va falloir les blanchir pendant des années
En regardant ces chiffres j'ai la migraine, comment se protéger vraiment
Les hackers ont tellement de méthode, on dirait un travail d'équipe
J'ai aussi mes actifs qui traînent sur Aave, j'ai des frissons en voyant ça
Après la perte de 27,3 millions de dollars dans le portefeuille whale, le hacker continue de piller de l'ETH sur Aave et de s'enfuir via un mélangeur
【区块律动】Une nouvelle avancée dans une affaire majeure de vol d’actifs cryptographiques. Un utilisateur whale a vu son portefeuille multisignature attaqué par un hacker le 18 décembre, suite à une fuite de sa clé privée, avec une perte totale de 27,3 millions de dollars en actifs cryptographiques.
Ce qui est encore plus inquiétant, c’est que ce hacker ne s’est pas arrêté là. Les dernières données montrent qu’au 6 janvier, le hacker a de nouveau extrait 1000 ETH (environ 3,24 millions de dollars) de la plateforme Aave, puis a immédiatement effectué un mélange via TornadoCash pour blanchir l’argent.
Selon le suivi des données on-chain, ce hacker a déjà transféré au total 6300 ETH (d’une valeur d’environ 19,4 millions de dollars) vers TornadoCash pour traitement. Il est évident que ses actions sont ordonnées, avec un objectif clair, en procédant par lots pour convertir cette somme colossale en argent liquide.
Cet incident a tiré la sonnette d’alarme pour l’ensemble de la communauté Web3 — même les gros portefeuilles multisignature ne sont pas à l’abri en cas de mauvaise gestion des clés privées. La persistance des opérations du hacker montre que se reposer uniquement sur des mixers est devenu une méthode courante pour échapper à la traque.