واجهت محفظة DeBot التي تعمل بنظام DeFi المدعومة ب الذكاء الاصطناعي كابوسا أمنيا في 28 ديسمبر. فتح المخترق الباب مباشرة من خلال تسرب المفتاح الخاص، مسحوبا على أصول المستخدمين بقيمة 255,000 دولار دفعة واحدة. كان الرد الرسمي سريعا جدا، وأصدر فورا إشعارا يطلب فيه من الجميع نقل المال إلى عنوان آمن وتعبئة التذكرة لتعويض كامل المبلغ عنها. لكن المشكلة أن القراصنة خلطوا بين الأصول المسروقة، ويستمر الخطر في الانتشار.
المجتمع لديه حس جيد للوقاية، ويذكر الناس بعدم الانخداق بنماذج المطالبات المزيفة. ومن المثير للاهتمام أن هذا مشابه للروتين السابق لاختراق إضافة كروم في Trust Wallet - حيث يتم كشف جميع المفاتيح الخاصة ويجب التعامل معها بشكل عاجل.
هذا الدرس مؤثر بعض الشيء: الثقة التي بنتها مشروع اللاتمويل اللامركزي على مر السنين قد تختفي في لحظة. هناك ثغرات في الكود، وبنية غير مستقرة، وخطط طوارئ غير كافية، وأي رابط قاتل. كل ما على ديبوت فعله الآن هو اتخاذ إجراء باستخدام السكاكين والبنادق الحقيقية - يجب إجراء تدقيقات فنية، وسحب التعويضات، وإجراء التحديثات في الوقت المناسب. وإلا، فإن قول الأشياء الجيدة فقط بلا جدوى.
بالنسبة للمستخدمين، لا يزال من الضروري أن يكونوا عقلانيين عند اختيار المحفظة. لا تندهش من الميزات الجديدة، فالحلول القديمة التي اختبرها السوق ولديها نظام أمني كامل توفر راحة بال أعلى. في عالم العملات الرقمية، الأمان دائما يأتي قبل الوظيفة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 13
أعجبني
13
5
إعادة النشر
مشاركة
تعليق
0/400
ForkInTheRoad
· منذ 4 س
تسريب المفتاح الخاص أمر مذهل حقًا، فقد انهارت الثقة لسنوات في لحظة
مرة أخرى، مع المفتاح الخاص والعملات المختلطة، لقد رأيت هذا الأسلوب عدة مرات، متى ستتعلم الدرس
هذه المرة، يجب على DeBot أن يثبت جديته بأموال حقيقية، الاعتذار فقط لا يكفي
شاهد النسخة الأصليةرد0
MidnightGenesis
· منذ 17 س
تُظهر بيانات السلسلة أن إدارة المفاتيح الخاصة كانت مخلة بشكل كبير، وكما هو متوقع، فهي نفس الأسلوب القديم لإضافات Chrome، ومن الجدير بالذكر أن تتبع تدفقات الأموال بعد التمويه أصبح أكثر صعوبة بشكل كبير
شاهد النسخة الأصليةرد0
BlockchainWorker
· منذ 17 س
مرة أخرى، تسريب المفتاح الخاص، متى ستتوقف هذه الحيلة، حقًا لم أعد أتحمل
لا زالوا يتحدثون عن التعويض، والأصول مختلطة بالعملات، من يستطيع استرجاعها، هذه المرة ستنخفض الثقة إلى أدنى مستوى ممكن
قد يصبح اسم DeBot مثالًا سلبيًا في المستقبل، سنوات من السمعة الحسنة اختفت في لحظة، حتى أن الكلام عنها مؤلم
شاهد النسخة الأصليةرد0
GasWhisperer
· منذ 17 س
لا، هذا هو ما يحدث عندما تطارد الميزات الجديدة اللامعة بدلاً من البنية التحتية المجربة والمختبرة... 255 ألف اختفت في لمح البصر. الميمبول لا يكذب، ولا استغلال المفاتيح الخاصة. ستحتاج DeBot إلى أكثر من اعتذارات لإعادة بناء هذا، بصراحة.
شاهد النسخة الأصليةرد0
ZKSherlock
· منذ 17 س
في الواقع... هذا هو السبب بالضبط الذي يجعلني أكرر الحديث عن المبادئ التأسيسية التشفيرية وإدارة المفاتيح بشكل صحيح. كشف المفتاح الخاص ليس حالة استثنائية—إنه فشل أساسي في افتراضات الثقة، بصراحة.
واجهت محفظة DeBot التي تعمل بنظام DeFi المدعومة ب الذكاء الاصطناعي كابوسا أمنيا في 28 ديسمبر. فتح المخترق الباب مباشرة من خلال تسرب المفتاح الخاص، مسحوبا على أصول المستخدمين بقيمة 255,000 دولار دفعة واحدة. كان الرد الرسمي سريعا جدا، وأصدر فورا إشعارا يطلب فيه من الجميع نقل المال إلى عنوان آمن وتعبئة التذكرة لتعويض كامل المبلغ عنها. لكن المشكلة أن القراصنة خلطوا بين الأصول المسروقة، ويستمر الخطر في الانتشار.
المجتمع لديه حس جيد للوقاية، ويذكر الناس بعدم الانخداق بنماذج المطالبات المزيفة. ومن المثير للاهتمام أن هذا مشابه للروتين السابق لاختراق إضافة كروم في Trust Wallet - حيث يتم كشف جميع المفاتيح الخاصة ويجب التعامل معها بشكل عاجل.
هذا الدرس مؤثر بعض الشيء: الثقة التي بنتها مشروع اللاتمويل اللامركزي على مر السنين قد تختفي في لحظة. هناك ثغرات في الكود، وبنية غير مستقرة، وخطط طوارئ غير كافية، وأي رابط قاتل. كل ما على ديبوت فعله الآن هو اتخاذ إجراء باستخدام السكاكين والبنادق الحقيقية - يجب إجراء تدقيقات فنية، وسحب التعويضات، وإجراء التحديثات في الوقت المناسب. وإلا، فإن قول الأشياء الجيدة فقط بلا جدوى.
بالنسبة للمستخدمين، لا يزال من الضروري أن يكونوا عقلانيين عند اختيار المحفظة. لا تندهش من الميزات الجديدة، فالحلول القديمة التي اختبرها السوق ولديها نظام أمني كامل توفر راحة بال أعلى. في عالم العملات الرقمية، الأمان دائما يأتي قبل الوظيفة.