Bir başka kalın cüzdanın bir küvet gibi boşaltıldığını izledim. Geçen Eylül'de bir "balina" kendini oltaya düşürdü ve şimdi hacker, Tornado Cash aracılığıyla $10 milyon ETH ile saklambaç oynuyor. Klasik bir hamle.
Dün CertiK'in duyurusunu görünce neredeyse güldüm. Bu hırsız, $24 milyon dolarlık çalıntı mal varlığıyla aylardır oturuyor, sonra da kayıtsız bir şekilde 3,700 ETH'yi bir karıştırıcıya aktarıyor. Neden şimdi? Belki sonunda cesaretlerini buldular - ya da bir sonraki kripto alışverişleri için nakitleri azalıyor.
Her şey amatörlük kokuyor. Kurban aslında bir "Harç Artışı" işlemini ONAYLADI! Kendi kasasının anahtarlarını teslim etti! Bu ERC-20 onay mekanizmaları, bana sorarsanız, pratikte birer zaman bombası. Çoğu kullanıcının anlamadığı bir koda fazla güven.
Dolandırıcılık Tespitçi'deki güvenlik ekibi bunu belirtti, ama dürüst olmak gerekirse, bu sonradan yapılan analizlerden bıktım. Bu balinanın milyonlarca dolara harpoonlandığı zamandan önce neredeydiler? Her zaman aynı hikaye - cinayet işlendiğinde cesedi incelemeye gelen blockchain dedektifleri.
Şubat ayında yalnızca $47 milyon dolara yakın kimlik avı nedeniyle kayboldu! Bu bir sorun değil - bu bir lanet olası salgın. Ethereum'da da %78, bu da beni "en güvenli" blockchain'in neden kullanıcılarını koruyamadığını düşündürüyor.
Geçen hafta Dolomite'in rezilliğine bak - kimsenin temizlemeye uğraşmadığı terkedilmiş bir sözleşme yüzünden 1.8 milyon $ gitti. En azından Layerswap, siteleri tehlikeye girdiğinde kullanıcılarının kaybettiği $100k 'i iade etme nezaketini gösterdi.
Beni deli eden şey, bunun normal olduğunu her seferinde nasıl da iddia etmeye devam ettiğimiz. Eğitim ve dikkat? Tabii ki, ama neden bir yanlış tıklamanın milyonlara mal olduğu kadar karmaşık sistemler inşa edelim? Alan, harika geliştiricilerle dolu, yine de hala bomba imha ediyormuşuz gibi hissettiren arayüzler tasarlıyoruz.
Bu yıl okuduğum "dikkat et" makalelerinin sayısını kaybettim. Belki de kullanıcılara belirgin tehlikeler hakkında uyarı yapmak yerine, varsayılan olarak daha iyi güvenlik talep etmeliyiz.
O zamana kadar, daha fazla milyonun karıştırma hizmetlerine kaybolduğunu izlerken keyfini çıkarın, güvenlik firmaları ertesi gün bu konuda tweet atıyor. Bir başka gün, kripto cennetinde bir başka hack.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Başka $10M Kripto Drenajında: Son Kimlik Avı Fiyaskosu Üzerine Düşüncelerim
Bir başka kalın cüzdanın bir küvet gibi boşaltıldığını izledim. Geçen Eylül'de bir "balina" kendini oltaya düşürdü ve şimdi hacker, Tornado Cash aracılığıyla $10 milyon ETH ile saklambaç oynuyor. Klasik bir hamle.
Dün CertiK'in duyurusunu görünce neredeyse güldüm. Bu hırsız, $24 milyon dolarlık çalıntı mal varlığıyla aylardır oturuyor, sonra da kayıtsız bir şekilde 3,700 ETH'yi bir karıştırıcıya aktarıyor. Neden şimdi? Belki sonunda cesaretlerini buldular - ya da bir sonraki kripto alışverişleri için nakitleri azalıyor.
Her şey amatörlük kokuyor. Kurban aslında bir "Harç Artışı" işlemini ONAYLADI! Kendi kasasının anahtarlarını teslim etti! Bu ERC-20 onay mekanizmaları, bana sorarsanız, pratikte birer zaman bombası. Çoğu kullanıcının anlamadığı bir koda fazla güven.
Dolandırıcılık Tespitçi'deki güvenlik ekibi bunu belirtti, ama dürüst olmak gerekirse, bu sonradan yapılan analizlerden bıktım. Bu balinanın milyonlarca dolara harpoonlandığı zamandan önce neredeydiler? Her zaman aynı hikaye - cinayet işlendiğinde cesedi incelemeye gelen blockchain dedektifleri.
Şubat ayında yalnızca $47 milyon dolara yakın kimlik avı nedeniyle kayboldu! Bu bir sorun değil - bu bir lanet olası salgın. Ethereum'da da %78, bu da beni "en güvenli" blockchain'in neden kullanıcılarını koruyamadığını düşündürüyor.
Geçen hafta Dolomite'in rezilliğine bak - kimsenin temizlemeye uğraşmadığı terkedilmiş bir sözleşme yüzünden 1.8 milyon $ gitti. En azından Layerswap, siteleri tehlikeye girdiğinde kullanıcılarının kaybettiği $100k 'i iade etme nezaketini gösterdi.
Beni deli eden şey, bunun normal olduğunu her seferinde nasıl da iddia etmeye devam ettiğimiz. Eğitim ve dikkat? Tabii ki, ama neden bir yanlış tıklamanın milyonlara mal olduğu kadar karmaşık sistemler inşa edelim? Alan, harika geliştiricilerle dolu, yine de hala bomba imha ediyormuşuz gibi hissettiren arayüzler tasarlıyoruz.
Bu yıl okuduğum "dikkat et" makalelerinin sayısını kaybettim. Belki de kullanıcılara belirgin tehlikeler hakkında uyarı yapmak yerine, varsayılan olarak daha iyi güvenlik talep etmeliyiz.
O zamana kadar, daha fazla milyonun karıştırma hizmetlerine kaybolduğunu izlerken keyfini çıkarın, güvenlik firmaları ertesi gün bu konuda tweet atıyor. Bir başka gün, kripto cennetinde bir başka hack.