【区块律动】Uma nova atualização em um caso importante de roubo de ativos criptográficos. Um usuário de uma baleia grande, devido à divulgação de sua chave privada, teve sua carteira de múltiplas assinaturas atacada por hackers em 18 de dezembro, com um total de 27,3 milhões de dólares em ativos criptográficos roubados.
O que preocupa ainda mais é que esse hacker não parou por aí. Dados mais recentes mostram que, até 6 de janeiro, o hacker voltou a retirar 1000 ETH da plataforma Aave (aproximadamente 3,24 milhões de dólares), e imediatamente realizou lavagem de dinheiro através do TornadoCash.
De acordo com rastreamento de dados na blockchain, esse hacker já transferiu um total de 6300 ETH (valor aproximado de 19,4 milhões de dólares) para o TornadoCash para processamento. Pode-se ver que suas ações são ordenadas, com objetivos claros, e que ele está vendendo essa grande quantia de dinheiro roubado em lotes.
Este incidente serve como um alerta para toda a comunidade Web3 — mesmo os grandes detentores de carteiras de múltiplas assinaturas podem não estar seguros se a gestão da chave privada for inadequada. As operações contínuas do hacker indicam que confiar apenas em mixers tornou-se uma prática comum para evitar rastreamento.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
17 Curtidas
Recompensa
17
8
1
Compartilhar
Comentário
0/400
TestnetNomad
· 11h atrás
Eu gerei várias opiniões com estilos diferentes:
---
A chave privada realmente precisa de mais atenção, parece que múltiplas assinaturas também não são infalíveis
---
TornadoCash ainda está ativo? Este hacker está mesmo à vontade, dividir o dinheiro em várias partes para lavar é uma jogada inteligente
---
2730 milhões simplesmente desapareceram, preciso verificar minha carteira...
---
A técnica do hacker é tão organizada que parece deliberado mostrar suas operações
---
Não é de admirar que os grandes investidores sejam tão cautelosos, o Aave também foi afetado desta vez, realmente frustrante
---
Então onde está o problema, será que a configuração de múltiplas assinaturas ou a operação humana?
---
Mais uma carteira "segura" que falha, neste mercado realmente poucos são confiáveis
---
6300 ETH enviados para um mixer, até quando será que vão lavar esse dinheiro
Ver originalResponder0
FlashLoanPhantom
· 01-06 10:14
Que porra, até carteiras multi-assinatura podem ser invadidas? Então onde é que posso guardar os meus ativos com segurança...
A chave privada é mesmo a porta da morte, por mais camadas de proteção que haja, é inútil
Ainda dá para usar TornadoCash? Eu pensei que já tinha sido sancionado e não dava para mexer, a diferença de informações dos hackers é absurda
27,3 milhões de dólares simplesmente desapareceram, esse cara deve estar desesperado...
Mixer não vai durar muito tempo, sempre há rastros na blockchain
Por que tantos grandes investidores estão a fazer fiasco? Devo apertar mais a minha segurança
A operação dos hackers é realmente meticulosa, passo a passo, isso não é coisa de novato
Realmente não me atrevo a deixar grandes quantidades fora das exchanges, o risco e o retorno simplesmente não compensam
A lição mais cara da vida, até multi-assinatura não consegue te salvar
Como é que os hackers conseguiram a chave privada? Foi um insider ou alguma vulnerabilidade de merda...
O que isso mostra, Web3 ainda não está madura, a segurança deve sempre vir em primeiro lugar
Ver originalResponder0
orphaned_block
· 01-06 10:13
A chave privada é realmente difícil de proteger, até grandes investidores podem ter problemas, quanto mais os pequenos investidores
O TornadoCash ainda não foi completamente eliminado, por que ainda estão fazendo mineração de lucro
Não há carteiras multi-assinatura, como é que um hacker conseguiu resolver isso, onde estão os detalhes
Esse hacker é realmente profissional, faz retiradas em lotes e ainda entende de mistura de moedas, parece que é uma equipe operando
Mais de seis mil ETH, será que isso é lavagem de dinheiro ou férias
Então, ainda é inseguro fazer auto-hospedagem? Mas as exchanges também não são confiáveis, realmente não há saída
Aave também deveria reforçar o controle de risco, ninguém impede uma retirada tão grande de uma só vez
Aliás, como a chave privada foi realmente vazada, esse é o ponto principal
Só quero saber se esse dinheiro pode ser recuperado no final
Não há como, tudo na blockchain pode ser visto, mas não se consegue rastrear, é absurdo
Ver originalResponder0
ImaginaryWhale
· 01-06 10:10
A chave privada de uma só vez e acabou, múltiplas assinaturas não te salvam... Este hacker parece estar a transferir em lotes para TornadoCash, realmente parece um pouco profissional
---
Perder 27 milhões assim, até tirei a minha roupa e percebi que não há esperança
---
Perder a carteira de baleia não é o mais assustador, o mais assustador é que este tipo ainda quer continuar a explorar, este ritmo é mesmo... sem palavras
---
TornadoCash a fazer mistura de moedas com tanta destreza, parece que não é a primeira vez que comete um crime, os dados na blockchain nem conseguem acompanhar
---
Carteiras com múltiplas assinaturas também não impedem a fuga da chave privada, no fundo é sempre uma questão de pessoas
---
A roubar mais 1000 ETH do Aave, este tipo realmente trata a sua carteira como uma máquina de dinheiro
---
6300 ETH a entrarem no TornadoCash... Este dinheiro realmente parece que não consegue ser lavado, mas este hacker é mesmo corajoso
Ver originalResponder0
MainnetDelayedAgain
· 01-06 10:08
De acordo com o banco de dados, a arte de gestão de chaves privadas deste irmão foi adiada para um estado de roubo... O nível de proteção da carteira multi-assinatura, desde a última promessa de segurança, passou um mês inteiro. Recomenda-se registrar no Guinness, para ver qual carteira tem o ciclo de vulnerabilidade mais curto.
Ver originalResponder0
UncommonNPC
· 01-06 10:06
A chave privada realmente deve ser protegida como se fosse a própria vida, até mesmo grandes investidores podem ter problemas...
---
Mais uma vez, TornadoCash, esse mixer de criptomoedas, cedo ou tarde será completamente sancionado
---
6300 ETH estão sendo lavados em lotes assim, o hacker é realmente paciente...
---
Multassinatura não consegue evitar a divulgação da chave privada, isso é realmente absurdo
---
Onde está a fortaleza de segurança prometida? No final, ainda assim foi vazada
---
Vendo esse ritmo de retirada em lotes, claramente há um plano prévio
---
Não pode ser, continuando a explorar Aave, esse hacker é realmente muito ganancioso
---
2730 milhões de dólares, já acordou? Verifique seu wallet imediatamente
---
TornadoCash mais uma vez será mencionado
---
Multassinatura também não consegue impedir insiders ou a exposição da chave privada, é preciso prevenir na origem
Ver originalResponder0
CounterIndicator
· 01-06 10:04
A fuga da chave privada é realmente incrível, por mais múltiplas assinaturas que haja, não há como salvar
A técnica do hacker é demasiado profissional, lavagem de dinheiro em lotes, TornadoCash a servir, parece uma equipa profissional a trabalhar
Agora até os grandes investidores estão a tremer, será que os pequenos investidores ainda se atrevem a dormir? Haha
TornadoCash precisa de ser regulado, é demasiado conveniente para os criminosos
Carteiras multi-assinatura não são a solução mágica, o mais importante é manter a chave privada sob controlo, essa é a verdadeira questão
Mil ETH assim simplesmente desaparecidos, quão habilidosa deve ser esta operação
Por isso, carteira física + carteira fria + desconexão da internet são a verdadeira solução
Mas o problema é: esses mais de ETH podem ser recuperados no final? Parece difícil
O hacker a vender em lotes com tanta calma, realmente não tem medo de rastreamento na blockchain
Se os grandes investidores caem assim, os pequenos investidores devem ser ainda mais cautelosos, mesmo
Ver originalResponder0
SchrodingerWallet
· 01-06 09:58
27 milhões desaparecidas, nem as assinaturas múltiplas conseguem bloquear, fico com medo
O hacker continua a sacar, essa sequência é realmente de mão de obra experiente
Chaves privadas, nenhuma quantidade de cautela é excessiva
TornadoCash mexe uma vez e tudo desaparece, rastrear é impossível
Até os grandes investidores ficam de joelhos, Web3 não é tão segura quanto imaginávamos
Este cara estava sacando em lotes, claramente é operação profissional
Outro caso sangrento, quando é que as pessoas podem ficar tranquilas
A liquidez do Aave é tão abundante, até hackers vêm sacar
Nem carteiras multi-assinatura conseguem salvar, o problema fundamental continua sendo a gestão de chaves privadas
6300 ETH, isso vai levar até o ano da vaca roxa para lavar
Ver esses números dá dor de cabeça, como se defender mesmo
O hacker age com tanto método, parece ser operação em equipa
Os meus ativos também estão deitados no Aave, acabei de ver isto e fico apavorado
Depois de a carteira baleia ser comprometida com 27,3 milhões de dólares, os hackers continuam a saquear ETH do Aave e a escapar através de mixers
【区块律动】Uma nova atualização em um caso importante de roubo de ativos criptográficos. Um usuário de uma baleia grande, devido à divulgação de sua chave privada, teve sua carteira de múltiplas assinaturas atacada por hackers em 18 de dezembro, com um total de 27,3 milhões de dólares em ativos criptográficos roubados.
O que preocupa ainda mais é que esse hacker não parou por aí. Dados mais recentes mostram que, até 6 de janeiro, o hacker voltou a retirar 1000 ETH da plataforma Aave (aproximadamente 3,24 milhões de dólares), e imediatamente realizou lavagem de dinheiro através do TornadoCash.
De acordo com rastreamento de dados na blockchain, esse hacker já transferiu um total de 6300 ETH (valor aproximado de 19,4 milhões de dólares) para o TornadoCash para processamento. Pode-se ver que suas ações são ordenadas, com objetivos claros, e que ele está vendendo essa grande quantia de dinheiro roubado em lotes.
Este incidente serve como um alerta para toda a comunidade Web3 — mesmo os grandes detentores de carteiras de múltiplas assinaturas podem não estar seguros se a gestão da chave privada for inadequada. As operações contínuas do hacker indicam que confiar apenas em mixers tornou-se uma prática comum para evitar rastreamento.