Otra tragedia en DeFi. Los fondos del pool desplegado en el protocolo Story por Unleash Protocol fueron atacados, y los hackers transfirieron 3,9 millones de dólares en una operación no autorizada, luego los movieron a través de un puente cross-chain hacia Ethereum y finalmente lavaron 1337 ETH con Tornado Cash. Actualmente, el protocolo ha suspendido todas sus operaciones.
Este tipo de incidentes ya se han convertido en la norma en la cadena. Pero detrás de lo que parece común, en realidad se reflejan dos duras realidades del ecosistema DeFi. La primera es la insuficiencia de auditorías en los contratos inteligentes. Muchos protocolos nuevos, para lanzarse rápidamente, dejan de lado auditorías exhaustivas del código, y aspectos básicos como la gestión de permisos y las llamadas a funciones pueden ser una trampa. La segunda es la profesionalización de los equipos de hackers. Los atacantes actuales estudian profundamente la lógica del código con anticipación, y una vez que encuentran una vulnerabilidad, lanzan el ataque en segundos, sin dar tiempo a reaccionar a los protocolos.
Desde la perspectiva de regulación y herramientas de privacidad, también hay puntos interesantes. Tras las sanciones a Tornado Cash, el lavado de dinero por parte de hackers se ha vuelto incluso más fácil, lo que demuestra que las soluciones de privacidad en la cadena no son completamente bloqueables. Cuanto más estricta sea la regulación, más perfeccionadas estarán las herramientas del mercado negro. Es un tema que requiere una reflexión a largo plazo.
Para los participantes, las lecciones de este incidente son bastante directas. Es mejor no lanzarse de inmediato a nuevos protocolos en sus primeras etapas; dejar que el mercado funcione un tiempo antes de decidir. En segundo lugar, diversificar riesgos: no poner todos los fondos en un solo pool de liquidez. En tercer lugar, preferir protocolos con cobertura de seguro, aunque el costo de la prima sea alto, porque en caso de un problema real, puede salvarte la vida.
El enfoque del protocolo Story en la protección de derechos de propiedad intelectual (IP) es bastante innovador, y construir aplicaciones DeFi sobre esa base también es un intento creativo. Pero este incidente nos recuerda una vez más: sin una base sólida en seguridad, incluso los productos más sofisticados son solo castillos en el aire. Esperamos que el equipo recupere los fondos lo antes posible y sea responsable con la comunidad.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
15 me gusta
Recompensa
15
8
Republicar
Compartir
Comentar
0/400
WalletsWatcher
· hace5h
Otra vez, la auditoría fue solo una formalidad que causó problemas, ya debería haber sido más estricta.
Se perdieron 3.9 millones, merecido que las nuevas monedas se mantengan alejadas.
¿Tornado sancionado y aún así lavado más fácilmente? Eso es una ironía un poco ridícula jaja.
No aprender la lección y seguir repitiendo, así es como funciona el ciclo vicioso en DeFi.
La dirección de la certificación de derechos de propiedad intelectual es innovadora, pero lamentablemente se derrumbó antes de estar bien implementada.
Por eso nunca pongo todo en un solo pool, ya he sufrido pérdidas.
El hacker completó la operación en segundos, la reacción del protocolo fue demasiado lenta... la diferencia es enorme.
La tarifa de seguro es cara, pero en comparación con las pérdidas, no es nada.
Siempre espero tres meses antes de invertir en nuevos proyectos, en serio.
Solo con seguridad todo es posible, incluso los mecanismos más impresionantes no pueden salvar un código lleno de vulnerabilidades.
Ver originalesResponder0
DegenWhisperer
· hace7h
¿Otra vez? Esta vez 3.9 millones de dólares simplemente desaparecieron, la profesionalidad de los hackers es realmente impresionante
Entrar en nuevos proyectos en las primeras etapas siempre ha sido una apuesta por la suerte, ahora espero tres meses antes de volver a intentarlo
La sanción a Tornado en realidad hizo que lavar dinero fuera aún más fácil, una ironía total
Este grupo de desarrolladores, por apresurarse a lanzar, omitieron las auditorías, lanzamientos puramente suicidas
Por cierto, el concepto de derechos de propiedad intelectual de Story es realmente sólido, pero lamentablemente Unleash esta vez se autoinmola directamente
Ver originalesResponder0
BrokenRugs
· hace7h
390万 simplemente desaparecieron, que la auditoría sea solo un trámite realmente da rabia
Ver originalesResponder0
StrawberryIce
· hace8h
Otra vez... los 3.9 millones que acabaron de desaparecer, todavía en 2024 siguen jugando con esta estrategia
Ver originalesResponder0
DefiVeteran
· hace8h
Se han ido 3,9 millones de dólares, ¿tienes que esperar el informe de auditoría? Ríe hasta morir
---
En cuanto salga el nuevo juego de cadenas, es momento de reflexionar, de verdad
---
El tornado fue sancionado y arrastrado aún más, lo cual es absolutamente lógico... Significa que nada puede ser prohibido
---
El seguro realmente merece la pena, aunque es caro, pero no tropieza
---
Es porque el trabajo básico de gestión de permisos no se ha hecho bien, ¿por qué tienes tanta prisa por conectarte a internet
---
3,9 millones de dólares, la historia está muerta
---
El hacker no tiene tiempo de respuesta en el segundo acuerdo de traspaso, y la diferencia es realmente desesperada
---
No te precipites a la nueva piscina, esta sugerencia es demasiado pertinente
---
La dirección de la confirmación de derechos de propiedad intelectual es buena, pero desafortunadamente fue derribada por los desprestigiadores de DeFi
---
Tras las sanciones de Tornado, el mercado negro ha mejorado y el control no puede solucionar este asunto en absoluto
Ver originalesResponder0
JustHodlIt
· hace8h
3.9 millones de dólares, en un segundo, lavado de dinero con Tornado y volando alto, esto es absurdo
Ver originalesResponder0
SandwichTrader
· hace8h
¿Otra vez? ¿Se han ido 3,9 millones así? La auditoría de trámite es realmente una plaga en la industria
Ver originalesResponder0
HodlAndChill
· hace8h
Otra vez, ¿las auditorías son solo una formalidad?
Otra tragedia en DeFi. Los fondos del pool desplegado en el protocolo Story por Unleash Protocol fueron atacados, y los hackers transfirieron 3,9 millones de dólares en una operación no autorizada, luego los movieron a través de un puente cross-chain hacia Ethereum y finalmente lavaron 1337 ETH con Tornado Cash. Actualmente, el protocolo ha suspendido todas sus operaciones.
Este tipo de incidentes ya se han convertido en la norma en la cadena. Pero detrás de lo que parece común, en realidad se reflejan dos duras realidades del ecosistema DeFi. La primera es la insuficiencia de auditorías en los contratos inteligentes. Muchos protocolos nuevos, para lanzarse rápidamente, dejan de lado auditorías exhaustivas del código, y aspectos básicos como la gestión de permisos y las llamadas a funciones pueden ser una trampa. La segunda es la profesionalización de los equipos de hackers. Los atacantes actuales estudian profundamente la lógica del código con anticipación, y una vez que encuentran una vulnerabilidad, lanzan el ataque en segundos, sin dar tiempo a reaccionar a los protocolos.
Desde la perspectiva de regulación y herramientas de privacidad, también hay puntos interesantes. Tras las sanciones a Tornado Cash, el lavado de dinero por parte de hackers se ha vuelto incluso más fácil, lo que demuestra que las soluciones de privacidad en la cadena no son completamente bloqueables. Cuanto más estricta sea la regulación, más perfeccionadas estarán las herramientas del mercado negro. Es un tema que requiere una reflexión a largo plazo.
Para los participantes, las lecciones de este incidente son bastante directas. Es mejor no lanzarse de inmediato a nuevos protocolos en sus primeras etapas; dejar que el mercado funcione un tiempo antes de decidir. En segundo lugar, diversificar riesgos: no poner todos los fondos en un solo pool de liquidez. En tercer lugar, preferir protocolos con cobertura de seguro, aunque el costo de la prima sea alto, porque en caso de un problema real, puede salvarte la vida.
El enfoque del protocolo Story en la protección de derechos de propiedad intelectual (IP) es bastante innovador, y construir aplicaciones DeFi sobre esa base también es un intento creativo. Pero este incidente nos recuerda una vez más: sin una base sólida en seguridad, incluso los productos más sofisticados son solo castillos en el aire. Esperamos que el equipo recupere los fondos lo antes posible y sea responsable con la comunidad.