Vừa xem một ví tiền lớn khác bị rút cạn như một cái bồn tắm. Một "cá voi" đã bị lừa đảo vào tháng Chín năm ngoái, và bây giờ kẻ hack đang chơi trò trốn tìm với $10 triệu ETH qua Tornado Cash. Động thái cổ điển.
Tôi gần như đã cười khi thấy thông báo của CertiK hôm qua. Gã trộm này ngồi trên $24 triệu trong hàng hóa bị trộm suốt nhiều tháng, rồi vô tình chuyển 3,700 ETH đến một máy trộn. Tại sao bây giờ? Có thể họ cuối cùng đã tìm thấy dũng khí của mình - hoặc họ đang hết tiền cho đợt mua sắm tiền điện tử tiếp theo.
Cả chuyện này đều có mùi của sự nghiệp dư. Nạn nhân thực sự ĐÃ PHÊ DUYỆT một giao dịch "Tăng Phân Bổ"! Trao chìa khóa cho kho của chính họ! Những cơ chế phê duyệt ERC-20 này thực sự giống như những quả bom hẹn giờ nếu bạn hỏi tôi. Quá nhiều niềm tin vào mã mà hầu hết người dùng không hiểu.
Những người bảo mật tại Scam Sniffer đã chỉ ra điều này, nhưng thành thật mà nói, tôi mệt mỏi với những phân tích sau khi sự việc đã xảy ra. Họ ở đâu trước khi con cá voi này bị hạ gục với hàng triệu? Luôn là một câu chuyện như vậy - các thám tử blockchain xuất hiện để khám phá xác chết sau khi vụ giết người đã xảy ra.
Gần $47 triệu đã bị mất do lừa đảo chỉ trong tháng Hai! Đó không phải là một vấn đề - đó là một dịch bệnh khủng khiếp. 78% trên Ethereum nữa, điều này làm tôi tự hỏi tại sao blockchain "an toàn nhất" lại không thể bảo vệ người dùng của mình một cách đáng kể.
Hãy nhìn vào sự hỗn độn của Dolomite chỉ tuần trước - 1,8 triệu đô la đã biến mất vì một hợp đồng bị bỏ rơi mà không ai chịu dọn dẹp. Ít nhất Layerswap đã có sự lịch sự để hoàn lại $100k cho người dùng của họ khi trang web của họ bị xâm phạm.
Điều khiến tôi phát điên là cách chúng ta cứ giả vờ rằng điều này là bình thường. Giáo dục và sự cảnh giác? Chắc chắn rồi, nhưng tại sao lại xây dựng những hệ thống phức tạp đến mức chỉ một cú nhấp chuột sai cũng tiêu tốn hàng triệu? Không gian này đầy những nhà phát triển xuất sắc, nhưng chúng ta vẫn đang thiết kế các giao diện người dùng cảm giác như đang tháo gỡ bom.
Tôi đã mất đếm số lượng bài viết "hãy cẩn thận" mà tôi đã đọc trong năm nay. Có lẽ thay vì cảnh báo người dùng về những nguy hiểm rõ ràng, chúng ta nên yêu cầu bảo mật tốt hơn theo mặc định.
Cho đến lúc đó, hãy tận hưởng việc chứng kiến thêm hàng triệu biến mất vào các dịch vụ trộn trong khi các công ty bảo mật tweet về điều đó vào ngày hôm sau. Một ngày khác, một vụ hack khác trong thiên đường crypto.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Một lần nữa $10M Xuống cống Tiền điện tử: Quan điểm của tôi về vụ Lừa đảo gần đây
Vừa xem một ví tiền lớn khác bị rút cạn như một cái bồn tắm. Một "cá voi" đã bị lừa đảo vào tháng Chín năm ngoái, và bây giờ kẻ hack đang chơi trò trốn tìm với $10 triệu ETH qua Tornado Cash. Động thái cổ điển.
Tôi gần như đã cười khi thấy thông báo của CertiK hôm qua. Gã trộm này ngồi trên $24 triệu trong hàng hóa bị trộm suốt nhiều tháng, rồi vô tình chuyển 3,700 ETH đến một máy trộn. Tại sao bây giờ? Có thể họ cuối cùng đã tìm thấy dũng khí của mình - hoặc họ đang hết tiền cho đợt mua sắm tiền điện tử tiếp theo.
Cả chuyện này đều có mùi của sự nghiệp dư. Nạn nhân thực sự ĐÃ PHÊ DUYỆT một giao dịch "Tăng Phân Bổ"! Trao chìa khóa cho kho của chính họ! Những cơ chế phê duyệt ERC-20 này thực sự giống như những quả bom hẹn giờ nếu bạn hỏi tôi. Quá nhiều niềm tin vào mã mà hầu hết người dùng không hiểu.
Những người bảo mật tại Scam Sniffer đã chỉ ra điều này, nhưng thành thật mà nói, tôi mệt mỏi với những phân tích sau khi sự việc đã xảy ra. Họ ở đâu trước khi con cá voi này bị hạ gục với hàng triệu? Luôn là một câu chuyện như vậy - các thám tử blockchain xuất hiện để khám phá xác chết sau khi vụ giết người đã xảy ra.
Gần $47 triệu đã bị mất do lừa đảo chỉ trong tháng Hai! Đó không phải là một vấn đề - đó là một dịch bệnh khủng khiếp. 78% trên Ethereum nữa, điều này làm tôi tự hỏi tại sao blockchain "an toàn nhất" lại không thể bảo vệ người dùng của mình một cách đáng kể.
Hãy nhìn vào sự hỗn độn của Dolomite chỉ tuần trước - 1,8 triệu đô la đã biến mất vì một hợp đồng bị bỏ rơi mà không ai chịu dọn dẹp. Ít nhất Layerswap đã có sự lịch sự để hoàn lại $100k cho người dùng của họ khi trang web của họ bị xâm phạm.
Điều khiến tôi phát điên là cách chúng ta cứ giả vờ rằng điều này là bình thường. Giáo dục và sự cảnh giác? Chắc chắn rồi, nhưng tại sao lại xây dựng những hệ thống phức tạp đến mức chỉ một cú nhấp chuột sai cũng tiêu tốn hàng triệu? Không gian này đầy những nhà phát triển xuất sắc, nhưng chúng ta vẫn đang thiết kế các giao diện người dùng cảm giác như đang tháo gỡ bom.
Tôi đã mất đếm số lượng bài viết "hãy cẩn thận" mà tôi đã đọc trong năm nay. Có lẽ thay vì cảnh báo người dùng về những nguy hiểm rõ ràng, chúng ta nên yêu cầu bảo mật tốt hơn theo mặc định.
Cho đến lúc đó, hãy tận hưởng việc chứng kiến thêm hàng triệu biến mất vào các dịch vụ trộn trong khi các công ty bảo mật tweet về điều đó vào ngày hôm sau. Một ngày khác, một vụ hack khác trong thiên đường crypto.