DeFi-гаманець DeBot на базі ШІ зазнав катастрофи безпеки 28 грудня. Хакер безпосередньо відкрив двері через витік приватного ключа, миттєво забравши $255,000 користувацьких активів. Офіційна відповідь була досить швидкою і одразу ж опублікувала повідомлення з проханням усіх перевести гроші на безпечну адресу та запакувати квиток для повної компенсації. Але проблема в тому, що хакери переплутали викрадені активи, і ризик продовжує зростати.



Спільнота має гарне почуття профілактики і нагадує людям не піддаватися обману фальшивими формами претензій. Цікаво, що це схоже на попередню процедуру злому розширення Trust Wallet для Chrome — усі приватні ключі відкриваються, і з ними потрібно терміново розібратися.

Цей урок досить зворушливий: довіра, яку DeFi-проєкт здобув роками, може зникнути миттєво. Є прогалини в коді, нестабільна архітектура, недостатні плани на випадок надзвичайних ситуацій, і будь-який зв'язок є фатальним. Все, що DeBot тепер має зробити — це діяти з реальними ножами та пістолетами: потрібно провести технічні аудити, компенсацію виплатити, а оновлення робити своєчасно. Інакше просто казати хороше — марно.

Для користувачів все ще необхідно бути раціональними при виборі гаманця. Не захоплюйтеся новими функціями, ті старі рішення, які протестувалися ринком і мають повну систему безпеки, дійсно мають вищий рівень душевного спокою. У світі криптовалют безпека завжди стоїть вище за функціональність.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
ForkInTheRoadvip
· 21год тому
Розкриття приватного ключа — це справжній провал, довіра, яка тривала роками, миттєво руйнується Знову приватний ключ і змішування монет — цю схему я бачив уже кілька разів, коли ж ви навчитеся запам'ятовувати Цього разу DeBot потрібно вкласти справжні гроші, просто вибачень недостатньо
Переглянути оригіналвідповісти на0
MidnightGenesisvip
· 12-29 14:54
Дані на блокчейні показують, що управління приватними ключами залишає бажати кращого, і як і очікувалося, це старий трюк Chrome-розширення. Варто зазначити, що відстеження руху коштів після змішування значно ускладнюється.
Переглянути оригіналвідповісти на0
BlockchainWorkervip
· 12-29 14:53
Знову знову знову витік приватного ключа, коли ця схема нарешті припиниться, я вже не можу більше триматися Ще й розхвалюють компенсацію, активи вже змішані, хто зможе їх повернути, ця хвиля довіри, мабуть, опуститься до дна Можливо, ім'я DeBot стане антипатичним прикладом у майбутньому, багаторічна репутація зникла за один день, навіть говорити боляче
Переглянути оригіналвідповісти на0
GasWhisperervip
· 12-29 14:51
ні, це те, що трапляється, коли ви переслідуєте яскраві нові функції замість перевіреної інфраструктури... 255k зникло за що здається миттю. мемпул не бреше, і приватні ключі також не обманюють. DeBotу знадобиться більше ніж вибачення, щоб відновити цей, чесно кажучи
Переглянути оригіналвідповісти на0
ZKSherlockvip
· 12-29 14:37
Насправді... саме тому я постійно наголошую на криптографічних примітивах та правильному управлінні ключами. Виявлення приватного ключа — це не якась крайня ситуація, а фундаментальний провал довірчих припущень, чесно кажучи.
Переглянути оригіналвідповісти на0
  • Закріпити