Інший $10M Спадання Крипто: Мій погляд на останній Фішинг провал

robot
Генерація анотацій у процесі

Тільки що спостерігав, як ще один великий гаманець був спорожнений, як ванна. Якийсь "кит" попався на фішинг минулого вересня, а тепер хакер грає в хованки з крутим $10 мільйоном у ETH через Tornado Cash. Класичний хід.

Я майже засміявся, коли побачив оголошення CertiK вчора. Цей злодій сидів на $24 мільйоні вкраденого протягом кількох місяців, а потім невимушено перемістив 3,700 ETH до міксера. Чому зараз? Можливо, вони нарешті знайшли свою сміливість - або у них закінчуються гроші для наступного шопінгу криптовалютами.

Уся ця ситуація пахне аматорством. Жертва насправді СХВАЛИЛА транзакцію "Збільшити дозволи"! Передала ключі від свого власного сейфу! Ці механізми схвалення ERC-20 практично є бомбами уповільненої дії, якщо запитати мене. Занадто велика довіра до коду, який більшість користувачів не розуміє.

Фахівці з безпеки в Scam Sniffer на це вказали, але, чесно кажучи, я втомився від цих аналізів після факту. Де вони були до того, як цього кита вразили на мільйони? Завжди одна й та сама історія - блокчейн-детективи з’являються, щоб оглянути труп після вбивства.

Майже $47 мільйон втрачених через фішинг лише в лютому! Це не проблема - це справжня епідемія. 78% на Ethereum також, що змушує мене задуматися, чому "найбезпечніша" блокчейн не може захистити своїх користувачів як слід.

Подивіться на безлад з Dolomite лише минулого тижня - 1.8 мільйона доларів зникло через покинуту угоду, про яку ніхто не потурбувався прибрати. Принаймні, Layerswap мали порядність повернути $100k , які їхні користувачі втратили, коли їхній сайт був зламаний.

Що бісить мене, так це те, як ми продовжуємо робити вигляд, що це нормально. Освіта та пильність? Звичайно, але навіщо створювати системи такої складності, що один неправильний клік коштує мільйони? Ця сфера наповнена чудовими розробниками, але ми все ще проектуємо інтерфейси, які нагадують розмінування бомб.

Я втратив рахунок, скільки "остерігайтеся" статей я прочитав цього року. Можливо, замість того, щоб застерігати користувачів про очевидні небезпеки, нам слід вимагати кращої безпеки за замовчуванням.

До тих пір насолоджуйтесь спостереженням за тим, як мільйони зникають у змішувальних сервісах, поки компанії з безпеки твітять про це наступного дня. Ще один день, ще один злом у крипто-раю.

ETH1.94%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити