Ví DeFi được hỗ trợ bởi AI DeBot đã trải qua một cơn ác mộng bảo mật vào ngày 28 tháng 12. Tin tặc đã trực tiếp chọc thủng cánh cửa thông qua việc rò rỉ khóa riêng tư, quét sạch 255.000 đô la tài sản của người dùng trong một lần. Phản ứng chính thức khá nhanh chóng, và ngay lập tức đưa ra thông báo yêu cầu mọi người chuyển tiền đến một địa chỉ an toàn và đóng gói vé để bồi thường đầy đủ. Nhưng vấn đề là tin tặc đã trộn lẫn tài sản bị đánh cắp và rủi ro tiếp tục lan rộng.



Cộng đồng có ý thức phòng ngừa tốt và nhắc nhở mọi người không để bị lừa bởi các biểu mẫu yêu cầu bồi thường giả mạo. Điều thú vị là điều này tương tự như quy trình trước đó của tiện ích mở rộng Chrome của Trust Wallet bị tấn công - tất cả các khóa riêng tư đều bị lộ và chúng phải được xử lý khẩn cấp.

Bài học này hơi sâu sắc: niềm tin mà một dự án DeFi đã xây dựng trong nhiều năm có thể biến mất ngay lập tức. Có những lỗ hổng trong mã, kiến trúc không ổn định và kế hoạch khẩn cấp không đầy đủ, và bất kỳ liên kết nào cũng gây tử vong. Tất cả những gì DeBot phải làm bây giờ là hành động với dao và súng thật - kiểm tra kỹ thuật phải được thực hiện, bồi thường phải được rút tiền mặt và cập nhật phải được thực hiện kịp thời. Nếu không, chỉ nói những điều tốt đẹp là vô ích.

Đối với người dùng, vẫn cần phải lý trí khi lựa chọn ví. Đừng để bị lóa mắt bởi các tính năng mới, những giải pháp cũ đã được thị trường thử nghiệm và có hệ thống bảo mật hoàn chỉnh sẽ có mức độ an tâm cao hơn. Trong thế giới tiền điện tử, bảo mật luôn được đặt lên trên chức năng.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Đăng lại
  • Retweed
Bình luận
0/400
AirdropHustlervip
· 23giờ trước
255,000 đã mất, đó chính là hậu quả của việc không thực hiện kiểm toán an ninh... Đã nói rồi đừng vội vàng đặt toàn bộ vào dự án mới, kết quả vẫn có người mắc bẫy
Xem bản gốcTrả lời0
CompoundPersonalityvip
· 2025-12-31 16:31
Một khi khóa riêng tư bị lộ, cho dù chức năng có lạ mắt đến đâu, nó sẽ vô ích. Làn sóng sự thật của DeBot đã chết, và danh tiếng của nó trong nhiều năm đã biến mất chỉ sau một đêm. Đó có phải là một rò rỉ khóa riêng tư khác không? Vấn đề này thực sự cần được xem xét nghiêm túc, nếu không ai dám sử dụng nó. 255.000 đô la, vừa biến mất? Bồi thường phải được thực hiện, nếu không sẽ là một tấm séc trắng. Đừng để bị lừa bởi những đồng coin mới và ví mới, các thương hiệu cũ phải lựa chọn dù có nhàm chán đến đâu. Tin tặc không thể ngăn chặn việc trộn coin và theo dõi on-chain là vô dụng chút nào. Thực sự, chọn ví tốt hơn là chấp nhận rủi ro này. Hãy nhìn vào những biểu mẫu yêu cầu bồi thường giả mạo đó, mỗi cái thực tế hơn cái kia. Thời điểm Trust Wallet bị hack vẫn chưa trôi qua, và bây giờ DeBot lại xuất hiện. Không có cơ hội thứ hai để an toàn, một lần là đủ.
Xem bản gốcTrả lời0
ForkInTheRoadvip
· 2025-12-30 04:08
Lộ private key thật sự là chuyện không thể tin nổi, niềm tin nhiều năm bỗng chốc sụp đổ Lại là private key và trộn coin, cái trò này đã xem qua nhiều lần rồi, bao giờ mới nhớ lâu DeBot lần này phải dùng tiền thật để đập ra mới được, xin lỗi thôi là không đủ
Xem bản gốcTrả lời0
MidnightGenesisvip
· 2025-12-29 14:54
Dữ liệu trên chuỗi cho thấy việc quản lý khóa riêng bị bỏ sót một cách đáng kể, không có gì ngạc nhiên khi lại là chiêu cũ của tiện ích mở rộng Chrome, đáng chú ý là độ khó theo dõi dòng tiền sau khi trộn coin tăng lên theo cấp số nhân
Xem bản gốcTrả lời0
BlockchainWorkervip
· 2025-12-29 14:53
Lại nữa rồi, lộ khóa riêng, bao giờ những chiêu trò này mới chấm dứt đây, thật sự không thể chịu nổi nữa Vẫn còn khoe đền bù, tài sản đã bị trộn coin rồi ai có thể truy hồi được, đợt này độ tin tưởng chắc chắn sẽ tụt xuống đáy Tên DeBot có thể sẽ trở thành ví dụ tiêu cực trong tương lai, nhiều năm danh tiếng một lần mất hết, nói ra còn đau lòng
Xem bản gốcTrả lời0
GasWhisperervip
· 2025-12-29 14:51
Chà, đây là kết quả khi bạn chạy theo các tính năng mới lấp lánh thay vì hạ tầng đã được kiểm thử... 255k biến mất trong chớp mắt. Mempool không nói dối, và cũng không có lỗi khai thác khóa riêng tư. DeBot sẽ cần nhiều hơn lời xin lỗi để xây dựng lại cái này thật sự.
Xem bản gốcTrả lời0
ZKSherlockvip
· 2025-12-29 14:37
Thực ra... chính vì vậy tôi luôn nhấn mạnh về các nguyên thủy mã hóa và quản lý khóa đúng cách. Việc lộ khóa riêng không phải là một trường hợp ngoại lệ—đó là một thất bại cơ bản của các giả định về niềm tin, thật lòng mà nói.
Xem bản gốcTrả lời0
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$3.55KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.56KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.61KNgười nắm giữ:2
    0.00%
  • Vốn hóa:$3.85KNgười nắm giữ:2
    1.29%
  • Vốn hóa:$3.54KNgười nắm giữ:1
    0.00%
  • Ghim