Recentemente, foi detectado um grave incidente de segurança na cadeia. Um hacker conseguiu controlar uma carteira multi-assinatura, roubando um total de 27,3 milhões de dólares em ativos. De acordo com rastreamento de dados na cadeia, o hacker primeiro retirou 1000 ETH do Aave (equivalente a aproximadamente 3,24 milhões de dólares), e posteriormente uma grande quantidade de fundos foi transferida para mixers para lavagem de dinheiro. Até o momento, o hacker depositou 6300 ETH no mixer, avaliado em cerca de 19,4 milhões de dólares. Essa série de operações indica que o atacante está tentando ocultar o fluxo de fundos. Atualmente, a carteira do hacker ainda possui ativos avaliados em aproximadamente 9,75 milhões de dólares. Este incidente reforça o alerta aos usuários: mesmo com medidas de segurança como multi-assinatura, é necessário manter uma vigilância constante, realizar auditorias periódicas na configuração de permissões das carteiras e prevenir vazamentos de chaves privadas ou riscos internos.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
15 Curtidas
Recompensa
15
3
Repostar
Compartilhar
Comentário
0/400
RebaseVictim
· 01-06 10:09
Assinatura múltipla pode ser quebrada, meu Deus, quão brutal isso deve ser...
---
27,3 milhões de dólares simplesmente desapareceram, quando um mixer roda, ninguém consegue acompanhar
---
Mais um insider? Ou a chave privada realmente é tão fácil de vazar
---
Parece que, por mais seguro que seja a carteira, ainda precisa se proteger contra insiders, pensar bem dá medo
---
Mais de seis mil ETH enviados para o mixer, essa técnica é muito habilidosa
---
Auditoria periódica é uma besteira, na prática não consegue impedir...
---
Por que sempre acontece algo com Aave? Mesmo com tanta liquidez, virou uma máquina de saques?
---
Agora nem tenho coragem de deixar minhas moedas na carteira, sério
---
O que significa a falha da assinatura múltipla? Não é como se os outros pudessem controlar facilmente?
---
Essa equipe de hackers é tão profissional, será que não é de alguma instituição?
Ver originalResponder0
CountdownToBroke
· 01-06 10:07
Multissignature também não escapa? Caramba, 27,3 milhões de dólares simplesmente desapareceram
---
Mais um mixer, esses caras realmente sabem jogar. Vazamento de chave privada ou problema na configuração de permissões? Parece que ninguém consegue escapar
---
Sempre que vejo esse tipo de notícia, tenho que verificar minha carteira... cansaço
---
6300 ETH enviados para o mixer, pensaram bem nisso. Mas no final, ainda assim foram pegos
---
Se nem multissignature consegue salvar, então o que podemos fazer como pequenos investidores? Melhor manter na cold wallet e esperar
---
Por que sempre há alguém que consegue controlar a multissignature? Intruso? Ou o contrato em si tem vulnerabilidades?
---
975 mil ainda na carteira, esse cara realmente tem coragem, só esperando ser rastreado
---
É por isso que eu não mexo com DeFi... é muito perigoso, vou ficar deitado na cold wallet
---
Chave privada realmente precisa ser bem guardada, parece que nada é absolutamente seguro
Ver originalResponder0
LiquidationWatcher
· 01-06 09:44
27,300,000 de dólares perdidos, mesmo múltiplas assinaturas não conseguem impedir? Que tipo de vulnerabilidade será essa?
Recentemente, foi detectado um grave incidente de segurança na cadeia. Um hacker conseguiu controlar uma carteira multi-assinatura, roubando um total de 27,3 milhões de dólares em ativos. De acordo com rastreamento de dados na cadeia, o hacker primeiro retirou 1000 ETH do Aave (equivalente a aproximadamente 3,24 milhões de dólares), e posteriormente uma grande quantidade de fundos foi transferida para mixers para lavagem de dinheiro. Até o momento, o hacker depositou 6300 ETH no mixer, avaliado em cerca de 19,4 milhões de dólares. Essa série de operações indica que o atacante está tentando ocultar o fluxo de fundos. Atualmente, a carteira do hacker ainda possui ativos avaliados em aproximadamente 9,75 milhões de dólares. Este incidente reforça o alerta aos usuários: mesmo com medidas de segurança como multi-assinatura, é necessário manter uma vigilância constante, realizar auditorias periódicas na configuração de permissões das carteiras e prevenir vazamentos de chaves privadas ou riscos internos.