Humanity协议 bị đánh cắp: thiệt hại thực tế vượt quá 3,2 triệu USD, token giảm 89%


Theo dõi mới nhất trên chuỗi cho thấy, tổng số địa chỉ liên quan bị đánh cắp đã vượt quá 3,2 triệu USD, trong đó 23,7 triệu USD đã bị hacker đổi thành $ETH
Số còn lại khoảng 7,9 triệu USD vẫn còn trong ví dưới dạng token ethereum:0xcf5104d094e3864cfcbda43b82e1cefd26a016eb. Hơn 17 ví nắm giữ đã bị xóa sạch, cuộc tấn công vẫn đang tiếp diễn, ethereum:0xcf5104d094e3864cfcbda43b82e1cefd26a016eb giảm 89% ngay lập tức
Nguyên nhân tấn công hiện vẫn chưa rõ ràng, nhưng có vài điểm tôi muốn nói
Thứ nhất, hành động đổi 23,7 triệu USD thành ETH rất rõ ràng vấn đề. Hacker không ngu ngốc, ethereum:0xcf5104d094e3864cfcbda43b82e1cefd26a016eb thanh khoản kém, bán tháo sẽ làm mất hết giá trị còn lại. Đổi lấy ETH trước, là để giữ thành quả. Hành động này cho thấy đây không phải là hành động ngẫu nhiên, là một cuộc tấn công có chủ đích có hệ thống
Thứ hai, hơn 17 ví bị đánh cắp, cho thấy lỗ hổng không nằm ở một người dùng cụ thể nào, rất có thể nằm ở tầng hợp đồng hoặc tầng giao thức. Nếu chỉ là lộ khóa riêng của một người dùng, sẽ không có mô hình xóa sạch hàng loạt như vậy. Với mức độ tấn công này, hoặc là lỗ hổng hợp đồng, hoặc là vấn đề nội bộ, cả hai khả năng đều rất không tốt
Thứ ba, token giảm 89% cho thấy dự án ban đầu có khả năng thanh khoản rất mỏng manh. Một dự án lành mạnh khi bị hacker tấn công sẽ giảm giá nhưng không về mức zero. 89% nghĩa là thị trường đã bỏ phiếu bằng chân trong khoảnh khắc xảy ra tấn công, niềm tin có thể đã bị tổn thương trước khi bị đánh cắp
Sự việc này không chỉ mang ý nghĩa đối với Humanity Protocol. Trong vài tháng gần đây, các vụ đánh cắp lớn liên tiếp xảy ra, mô hình ngày càng giống nhau, phát hiện lỗ hổng ở tầng giao thức, xóa sạch hàng loạt, nhanh chóng đổi sang coin chính để bỏ chạy. Sự minh bạch trên chuỗi giúp chúng ta theo dõi, nhưng dù theo dõi được cũng không thể lấy lại
Kiểm toán kỹ thuật không phải là tùy chọn, mà là ngưỡng tối thiểu trước khi ra mắt. Các giao thức không qua kiểm toán nghiêm ngặt khi ra mắt, về bản chất là đang dùng tiền của người dùng để thử nghiệm công khai
Hacker không đợi bạn chuẩn bị xong
DYOR không phải là lời khuyên đầu tư
#HumanityProtocol
H-77,64%
ETH0,76%
Xem bản gốc
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim