Acabei de ver outra carteira gorda ser drenada como uma banheira. Algum "baleia" foi vítima de phishing em setembro passado, e agora o hacker está brincando de esconde-esconde com uns frescos $10 milhões em ETH através do Tornado Cash. Movimento clássico.
Quase ri quando vi o anúncio da CertiK ontem. Este ladrão sentado em $24 milhões em bens roubados durante meses, então move casualmente 3.700 ETH para um mixer. Por que agora? Talvez finalmente tenham encontrado a coragem - ou estão ficando sem dinheiro para sua próxima compra de criptomoedas.
A coisa toda cheira a amadorismo. A vítima realmente APROVOU uma transação de "Aumento de Permissão"! Entregou as chaves do seu próprio cofre! Esses mecanismos de aprovação ERC-20 são praticamente bombas-relógio se me perguntarem. Demasiada confiança em código que a maioria dos utilizadores não entende.
Os especialistas em segurança da Scam Sniffer apontaram isso, mas sinceramente, estou cansado dessas análises depois do acontecimento. Onde estavam eles antes que esta baleia fosse harpoada por milhões? Sempre a mesma história - detetives de blockchain aparecendo para examinar o cadáver depois que o assassinato foi consumado.
Quase $47 milhões perdidos para phishing apenas em fevereiro! Isso não é um problema - é uma maldita epidemia. 78% no Ethereum também, o que me faz questionar por que a "blockchain mais segura" não consegue proteger seus usuários de jeito nenhum.
Veja a confusão da Dolomite apenas na semana passada - 1,8 milhões de dólares perdidos devido a um contrato abandonado que ninguém se preocupou em limpar. Pelo menos a Layerswap teve a decência de reembolsar os $100k que os seus usuários perderam quando o seu site foi comprometido.
O que me deixa louco é como continuamos a fingir que isto é normal. Educação e vigilância? Claro, mas porque construir sistemas tão complexos que um clique errado custa milhões? O espaço está cheio de desenvolvedores brilhantes, mas ainda estamos a desenhar interfaces que se sentem como desarmar bombas.
Perdi a conta de quantos artigos de "tenha cuidado" li este ano. Talvez em vez de avisar os utilizadores sobre os perigos óbvios, devêssemos exigir melhor segurança por defeito.
Até lá, aproveite para ver mais milhões desaparecerem em serviços de mistura enquanto as empresas de segurança tweetam sobre isso no dia seguinte. Mais um dia, mais um hack no paraíso cripto.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Outro $10M Desperdício de Cripto: A Minha Opinião sobre o Último Fiasco de Phishing
Acabei de ver outra carteira gorda ser drenada como uma banheira. Algum "baleia" foi vítima de phishing em setembro passado, e agora o hacker está brincando de esconde-esconde com uns frescos $10 milhões em ETH através do Tornado Cash. Movimento clássico.
Quase ri quando vi o anúncio da CertiK ontem. Este ladrão sentado em $24 milhões em bens roubados durante meses, então move casualmente 3.700 ETH para um mixer. Por que agora? Talvez finalmente tenham encontrado a coragem - ou estão ficando sem dinheiro para sua próxima compra de criptomoedas.
A coisa toda cheira a amadorismo. A vítima realmente APROVOU uma transação de "Aumento de Permissão"! Entregou as chaves do seu próprio cofre! Esses mecanismos de aprovação ERC-20 são praticamente bombas-relógio se me perguntarem. Demasiada confiança em código que a maioria dos utilizadores não entende.
Os especialistas em segurança da Scam Sniffer apontaram isso, mas sinceramente, estou cansado dessas análises depois do acontecimento. Onde estavam eles antes que esta baleia fosse harpoada por milhões? Sempre a mesma história - detetives de blockchain aparecendo para examinar o cadáver depois que o assassinato foi consumado.
Quase $47 milhões perdidos para phishing apenas em fevereiro! Isso não é um problema - é uma maldita epidemia. 78% no Ethereum também, o que me faz questionar por que a "blockchain mais segura" não consegue proteger seus usuários de jeito nenhum.
Veja a confusão da Dolomite apenas na semana passada - 1,8 milhões de dólares perdidos devido a um contrato abandonado que ninguém se preocupou em limpar. Pelo menos a Layerswap teve a decência de reembolsar os $100k que os seus usuários perderam quando o seu site foi comprometido.
O que me deixa louco é como continuamos a fingir que isto é normal. Educação e vigilância? Claro, mas porque construir sistemas tão complexos que um clique errado custa milhões? O espaço está cheio de desenvolvedores brilhantes, mas ainda estamos a desenhar interfaces que se sentem como desarmar bombas.
Perdi a conta de quantos artigos de "tenha cuidado" li este ano. Talvez em vez de avisar os utilizadores sobre os perigos óbvios, devêssemos exigir melhor segurança por defeito.
Até lá, aproveite para ver mais milhões desaparecerem em serviços de mistura enquanto as empresas de segurança tweetam sobre isso no dia seguinte. Mais um dia, mais um hack no paraíso cripto.