2025 рік: ситуація з безпекою екосистеми Web3 є серйозною. За останнім звітом галузі безпеки, за рік було зафіксовано понад 1200 серйозних інцидентів безпеки, що спричинили загальні збитки понад 3,5 мільярди доларів.



Конкретно, платформи CeFi стали найбільшими постраждалими — неконтрольовані гарячі гаманці та витоки приватних ключів адміністраторів стали основними причинами. Як тільки ці вразливості використовуються, наслідки зазвичай є руйнівними. У той же час, вразливості в смарт-контрактах DeFi, хоча й зменшилися у пропорції, але нові загрози вже з’являються. Глибокі логічні вразливості та різноманітні проблеми з Move-контрактами часто виникають, ставши новими ризиками.

Ще одна стара проблема, але яка все ще вимагає уваги — крадіжка приватних ключів, фішингові атаки та Rug Token тощо залишаються кошмаром для користувачів. Ці ризики здаються розпорошеними, але насправді вони загрожують безпеці та стабільності всієї екосистеми з різних аспектів.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 3
  • Репост
  • Поділіться
Прокоментувати
0/400
rekt_but_not_brokevip
· 16год тому
3,5 мільярда вже зникли, я вже давно знищився, і я до цього звик --- Адміністратор гарячого гаманця знову створює проблеми? Цій групі людей справді варто вивчити основи холодних гаманців --- Контракт на переїзд тепер має стільки вразливостей? Не дивно, що я ніколи не наважувався його торкнутися --- 1200 інцидентів... Мені здається, що вона вибухає щодня, коли ж ця екологія стане стабільною? --- Знову ж таки, зберігання приватних ключів важливіше за все інше, не довіряйте нікому --- CeFi знову зазнав повороту, і децентралізація — це правильний шлях --- Фішингові атаки настільки поширені, що людей досі обманюють? Чи можна померти, якщо бути пильним? --- Термін «глибока логічна вразливість» вже втомився, якщо говорити прямо, розробник недостатньо професійний --- 3,5 мільярда доларів... Відчуття, ніби моя втрата — крапля в океані --- Rug Token досі є кошмаром, і результат можна визначити, дивлячись на обличчя проєкту
Переглянути оригіналвідповісти на0
ChainMaskedRidervip
· 16год тому
35億 доларів зникло, справді вже не витримуєш... Чи ще використовують гарячі гаманці у CeFi? Прокиньтеся, всі! --- Проблеми з контрактами Move виникають часто, тепер знову нові пастки, здається, їх ніколи не зможеш повністю запобігти --- Старі схеми крадіжки приватних ключів, фішинг і досі забирають у користувачів, їм справді потрібно бути більш обережними --- Лише 35 мільйонів доларів втратили на 1200 інцидентах, здається, ці дані занизькі... справжні чорні лебеді, мабуть, не враховані --- Вийшли з-під контролю гарячі гаманці у CeFi, це вже смішно, якщо не можуть наладити базове обслуговування, навіщо торкатися активів? --- Уразливості у DeFi-контрактах зменшилися, але нові пастки з'являються, як з цим боротися? Вічна гонка озброєнь --- Фішинг-атаки такого низького рівня ще працюють, це показує, що більшість користувачів все ще новачки --- Дивлячись на ці дані, я згадую той випадок, коли мене обікрали цього року... Втома серця
Переглянути оригіналвідповісти на0
GateUser-1a2ed0b9vip
· 16год тому
35 мільярдів доларів зникло, ось і наше Web3... Як там у CeFi ще досі роблять ті самі примітивні помилки Фішинг і крадіжка приватних ключів ніколи не вийдуть з моди, справді це мучить Знову з'явилися проблеми з контрактом Move, чи немає більш спокійних проектів? 1200 інцидентів? Мені цікаво, скільки з них справді мають безпечні вразливості, а скільки — самі себе накликали Звільнення гарячих гаманців — це красиво сказано, насправді ж це, мабуть, адміністратор просто відпочиває Як проводиться аудит контрактів, здається, що кожен рік з'являються нові фішки Якщо ця екосистема справді стане чистою, тоді й можна буде говорити, що все гаразд, адже щороку таке повідомлення Чому CeFi постійно використовують для критики? Централізація має отримати відповідний результат Крадіжка приватних ключів, по суті, це людська проблема... Навіть найнадійніший код безсилен Ще раз довіряю холодним гаманцям hodl, більше не хочу експериментувати
Переглянути оригіналвідповісти на0
  • Закріпити