Только что наблюдал, как еще один толстый кошелек был опустошен, как ванна. Какой-то "кит" попался на фишинг в прошлом сентябре, и теперь хакер играет в прятки с крутыми $10 миллионов в ETH через Tornado Cash. Классический ход.
Я почти рассмеялся, когда увидел объявление CertiK вчера. Этот вор, сидящий на $24 миллионах украденного на протяжении нескольких месяцев, затем беззаботно переводит 3,700 ETH в миксер. Почему именно сейчас? Возможно, они наконец нашли свою смелость - или у них заканчиваются деньги на следующую крипто-шопинг-справу.
Всё это пахнет amateur hour. Жертва на самом деле УТВЕРДИЛА транзакцию "Увеличить разрешение"! Передала ключи от своего собственного хранилища! Эти механизмы одобрения ERC-20 практически являются ticking time bombs, если вы спросите меня. Слишком много доверия к коду, который большинство пользователей не понимает.
Специалисты по безопасности из Scam Sniffer обратили на это внимание, но, честно говоря, я устал от этих анализов после факта. Где они были до того, как этого кита гарпуном поймали на миллионы? Всегда одна и та же история - блокчейн-детективы приходят, чтобы исследовать труп после завершения убийства.
Почти $47 миллионов потеряно из-за фишинга только в феврале! Это не проблема - это чертов эпидемия. 78% на Ethereum тоже, что заставляет меня задуматься, почему "самый безопасный" блокчейн не может защитить своих пользователей ни на йоту.
Посмотрите на беспорядок с Dolomite всего неделю назад - 1,8 миллиона долларов пропало из-за какого-то заброшенного контракта, о котором никто не позаботился. По крайней мере, Layerswap проявил порядочность и вернул $100k , которые потеряли их пользователи, когда их сайт был скомпрометирован.
Что сводит меня с ума, так это то, как мы продолжаем притворяться, что это нормально. Образование и бдительность? Конечно, но зачем создавать системы такой сложности, что один неверный клик стоит миллионов? В этой сфере полно блестящих разработчиков, но мы все еще проектируем интерфейсы, которые ощущаются как разминирование бомб.
Я потерял счёт тому, сколько статей "будь осторожен" я прочитал в этом году. Возможно, вместо того чтобы предупреждать пользователей об очевидных опасностях, нам следует требовать лучшей безопасности по умолчанию.
До тех пор наслаждайтесь тем, как миллионы исчезают в микс-сервисах, пока службы безопасности не твитят об этом на следующий день. Еще один день, еще один взлом в крипто-раю.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Еще $10M Вниз по Крипто-каналу: Мое мнение о последнем Фишинг-фиаско
Только что наблюдал, как еще один толстый кошелек был опустошен, как ванна. Какой-то "кит" попался на фишинг в прошлом сентябре, и теперь хакер играет в прятки с крутыми $10 миллионов в ETH через Tornado Cash. Классический ход.
Я почти рассмеялся, когда увидел объявление CertiK вчера. Этот вор, сидящий на $24 миллионах украденного на протяжении нескольких месяцев, затем беззаботно переводит 3,700 ETH в миксер. Почему именно сейчас? Возможно, они наконец нашли свою смелость - или у них заканчиваются деньги на следующую крипто-шопинг-справу.
Всё это пахнет amateur hour. Жертва на самом деле УТВЕРДИЛА транзакцию "Увеличить разрешение"! Передала ключи от своего собственного хранилища! Эти механизмы одобрения ERC-20 практически являются ticking time bombs, если вы спросите меня. Слишком много доверия к коду, который большинство пользователей не понимает.
Специалисты по безопасности из Scam Sniffer обратили на это внимание, но, честно говоря, я устал от этих анализов после факта. Где они были до того, как этого кита гарпуном поймали на миллионы? Всегда одна и та же история - блокчейн-детективы приходят, чтобы исследовать труп после завершения убийства.
Почти $47 миллионов потеряно из-за фишинга только в феврале! Это не проблема - это чертов эпидемия. 78% на Ethereum тоже, что заставляет меня задуматься, почему "самый безопасный" блокчейн не может защитить своих пользователей ни на йоту.
Посмотрите на беспорядок с Dolomite всего неделю назад - 1,8 миллиона долларов пропало из-за какого-то заброшенного контракта, о котором никто не позаботился. По крайней мере, Layerswap проявил порядочность и вернул $100k , которые потеряли их пользователи, когда их сайт был скомпрометирован.
Что сводит меня с ума, так это то, как мы продолжаем притворяться, что это нормально. Образование и бдительность? Конечно, но зачем создавать системы такой сложности, что один неверный клик стоит миллионов? В этой сфере полно блестящих разработчиков, но мы все еще проектируем интерфейсы, которые ощущаются как разминирование бомб.
Я потерял счёт тому, сколько статей "будь осторожен" я прочитал в этом году. Возможно, вместо того чтобы предупреждать пользователей об очевидных опасностях, нам следует требовать лучшей безопасности по умолчанию.
До тех пор наслаждайтесь тем, как миллионы исчезают в микс-сервисах, пока службы безопасности не твитят об этом на следующий день. Еще один день, еще один взлом в крипто-раю.