Geçen hafta kripto güvenliği için acımasızdı. 12-18 Kasım arasında, sekiz ayrı istismar, ekosistemden sadece yedi günde yaklaşık $35.3 milyon çekti.
Ölüm listesi, güvende olduklarını düşünen protokollerin bir portföyü gibi görünüyor:
Trader Joe (DEX)
SpookySwap (DEX)
dYdX (borç verme)
PIPI, Lendora Protokolü, BABYFIDO (daha küçük platformlar)
Builders NFT (pazar)
Kronos Research (ticaret)
Desen net: sadece bir zafiyet türü değil. Bunlar koordine edilmiş saldırılar değildi—DeFi'deki güvenlik uygulamalarının ne kadar parçalı olduğunu gösteren bir kesit.
Ne oluyor? Bu, tarihteki en kötü hafta bile değil. Ama bu, denetimlerin güvenlik duvarı olmadığı, kod incelemelerinin garanti vermediği ve $35M bir haftada birinin sistemlerinin felaketle sonuçlandığı anlamına geldiği konusunda bir hatırlatmadır.
Gerçek soru “hackler ne zaman duracak?” değil, “protokoller neden bu tür zayıflıklarla piyasaya sürülmeye devam ediyor?” Endüstri güvenliği bir özellik olarak değil, bir düşünce olarak ele almadıkça, bu durumun tekrarlanmaya devam etmesini bekleyin.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Bir Hafta, 8 Hile, $35M Gitti: Ne Yanlış Gitti?
Geçen hafta kripto güvenliği için acımasızdı. 12-18 Kasım arasında, sekiz ayrı istismar, ekosistemden sadece yedi günde yaklaşık $35.3 milyon çekti.
Ölüm listesi, güvende olduklarını düşünen protokollerin bir portföyü gibi görünüyor:
Desen net: sadece bir zafiyet türü değil. Bunlar koordine edilmiş saldırılar değildi—DeFi'deki güvenlik uygulamalarının ne kadar parçalı olduğunu gösteren bir kesit.
Ne oluyor? Bu, tarihteki en kötü hafta bile değil. Ama bu, denetimlerin güvenlik duvarı olmadığı, kod incelemelerinin garanti vermediği ve $35M bir haftada birinin sistemlerinin felaketle sonuçlandığı anlamına geldiği konusunda bir hatırlatmadır.
Gerçek soru “hackler ne zaman duracak?” değil, “protokoller neden bu tür zayıflıklarla piyasaya sürülmeye devam ediyor?” Endüstri güvenliği bir özellik olarak değil, bir düşünce olarak ele almadıkça, bu durumun tekrarlanmaya devam etmesini bekleyin.