Jdscarlett27

vip
Usia 2.5Tahun
Tingkat Puncak 3
Belum ada konten
Protokol yang Anda gunakan baru saja dieksploitasi
Apa yang Anda lakukan dalam satu jam ke depan lebih penting daripada apa pun yang Anda baca setelahnya
Simpan ini sebelum Anda membutuhkannya
🧵🧵🧵
post-image
4.000 bitcoin meninggalkan cadangan Liquid Network kemarin
320 juta dolar AS
Orang-orang yang mengambilnya meninggalkan satu pesan on-chain
kami adalah whitehat, hubungi kami secara on-chain
🧵🧵🧵
post-image
BTC+0,34%
Selamat pagi, para legenda 🧘‍♂️
Selamat datang di pekan baru dengan tak terhitung banyaknya kemungkinan
post-image
Selamat pagi, para legenda 🧘‍♂️
Bagaimana akhir pekan kalian sejauh ini?
post-image
Sebelum mengejar pool APY 500% berikutnya
Lakukan pemeriksaan ini terlebih dahulu
Karena APY tertinggi sering kali menjadi tempat bersembunyinya risiko yang diabaikan orang
Simpan ini sebelum kamu melakukan deposit
🧵🧵🧵
post-image
Selamat pagi, para legenda 🧘‍♂️
Sepertinya NFT akhirnya benar-benar kembali
Dan sayangnya, itu yang ketiga yang kulewatkan
Pada titik ini, aku harus benar-benar fokus
Aku tidak bisa terus melihat alpha berlalu begitu saja 😭
post-image
  • 1
Agustus 2026, satu bulan, bukan satu insiden
Nyaris terbelah
Reorganisasi tiga hari
Pencetakan 3 triliun token
Pengurasan akibat enam bug
Peran mint yang dicuri
Pemungutan suara yang lolos karena tidak ada yang hadir
Chain berbeda
Kerusakan yang sama
Buku besar menyatakan satu hal
Realitas menyatakan hal lain
🧵🧵🧵
post-image
TOKEN+2,19%
Keamanan L2 mewarisi keamanan Ethereum sering diulang sebagai fakta
Itu tidak salah
Itu tidak lengkap
Inilah bagian yang sering diabaikan
🧵🧵🧵
post-image
ETH+0,81%
@walsxbt Selamat pagi, legenda
Aku juga bisa merasakannya 🧘‍♂️
Selamat pagi, para legenda 🧘‍♂️
Setiap hari baru hadir dengan peluang-peluang baru tersendiri
post-image
Gm para legenda 🧘‍♂️
Term Labs kehilangan 8,5 juta kemarin dan tidak ada seorang pun yang merusak satu baris kode
Penyerang tidak menemukan bug, mereka menemukan keheningan
Vault Term menjalankan tata kelola berbasis veto, artinya proposal otomatis lolos kecuali seseorang secara aktif memberikan suara untuk menghentikannya
Tidak ada keberatan dalam jangka waktu tersebut berarti persetujuan
Penyerang menyetor stake kecil, di beberapa vault nilainya bahkan nyaris satu dolar, ke vault dengan partisipasi rendah tempat tidak ada orang lain yang memberikan suara
Nol kompetisi berarti stake kecil it
post-image
ETH+0,81%
USDC0,00%
Selamat pagi, para legenda 🧘‍♂️
The Sandbox baru saja membuktikan kebenaran pahit tentang bridge lintas jaringan
Penyerang membajak izin delegasi LayerZero pada kontrak token omnichain The Sandbox di Base
Menggunakan fungsi bernama approveandcall untuk sepenuhnya melewati kontrol pencetakan
Miliaran SAND tanpa jaminan dicetak dari udara kosong di Base dan BNB Chain
Tidak ada dompet yang diretas
Tidak ada kunci privat yang dicuri
Hanya sebuah izin yang tidak diawasi cukup ketat oleh siapa pun
🧵🧵🧵
post-image
SAND-1,64%
ZRO-1,58%
Mari kita uraikan apa yang sebenarnya terjadi karena berita utama lebih kacau daripada mekanismenya
Token sand milik Sandbox menggunakan pengaturan token fungibel omnichain melalui LayerZero
Hal ini memungkinkan sand berpindah antara Ethereum, Base, BNB Chain, dan Polygon
Setiap chain memiliki peran delegasi yang mengendalikan izin pencetakan token
SAND-1,64%
ZRO-1,58%
ETH+0,81%
BNB-0,07%
Blockaid pertama kali menandainya sekitar pukul 04:14 UTC
Penyerang membajak peran delegate di Base dan menggunakan approveandcall untuk mencetak sand tanpa dukungan ETH
Nilai nominal yang dicetak mencapai sekitar $49b dalam lebih dari 400 transaksi
PeckShield secara terpisah melacak 14,9 miliar sand yang dicetak di dua alamat pada pukul 05:40 UTC
SAND-1,64%
ETH+0,81%
Berikut detail yang tidak ada di sebagian besar postingan
Blockaid menjelaskan bahwa ini bukan bug LayerZero
Celahnya berada di kontrak OFT milik Sandbox sendiri di Base
Approveandcall memungkinkan penyerang memanggil setdelegate dan melakukan mint melalui lzreceive palsu
Kontrak milik LayerZero berperilaku persis seperti yang dirancang
Pahami perbedaan antara risiko protokol dan risiko konfigurasi tingkat aplikasi
Ini mengubah siapa yang perlu memperbaiki apa
ZRO-1,58%
SAND-1,64%
Sandbox dikonfirmasi pada pukul 07:22 UTC
Kerentanan teridentifikasi dan sepenuhnya terkendali
Dampak aktual di bawah 0,01% dari total suplai SAND
SAND di ETH dan Polygon tidak terdampak
Tidak ada dompet pengguna yang disusupi
Jaminan ETH yang dikunci untuk mendukung seluruh SAND yang dijembatani tetap utuh
SAND-1,64%
ETH+0,81%
Respons segera
Bridging ke dan dari Base dan BNB Chain dinonaktifkan
SAND di kedua jaringan diisolasi dan tidak dapat dipindahkan atau ditebus
Pengguna diberi tahu secara jelas untuk tidak membeli, menjual, atau memperdagangkan SAND di Base atau BSC
Snapshot pra-insiden telah diambil
Rencana kompensasi sedang disiapkan untuk pemegang LP yang memenuhi syarat
Postmortem teknis lengkap akan menyusul
BNB-0,07%
SAND-1,64%
Jumlah nominal yang dicetak tidak sama dengan kerugian ekonomi yang sebenarnya
$49b adalah nilai nominal token-token palsu
ETH yang sebenarnya mendukung SAND yang terikat pada adaptor bridge hanya sebagian kecil dari jumlah tersebut
Angka 0,01% milik Sandbox sendiri adalah angka yang penting
Angka utama membuat orang takut
Angka yang didukung mengungkapkan kebenaran
post-image
ETH+0,81%
SAND-1,64%
Ini adalah kategori kegagalan yang sama seperti insiden satu token milik Harmony dan pengurasan XRP di Coreum awal bulan ini
Bukan kegagalan konsensus
Bukan bug smart contract yang sudah diaudit semua orang
Sebuah izin di satu chain yang tidak diperiksa ulang oleh siapa pun
XRP+2,53%
Pendapat pribadi saya?
Jangan panik menjual hanya karena angka mint yang mengkhawatirkan
Periksa apa yang benar-benar didukung, apa yang benar-benar dipindahkan, dan seberapa cepat tim menanganinya
Sandbox mengisolasi dampaknya dalam hitungan jam dan menjaga aset inti tetap utuh
Itulah perbedaan antara sebuah insiden dan keruntuhan
SAND-1,64%