La seguridad de los contratos inteligentes vuelve a presentar vulnerabilidades importantes. Hace unos días, la plataforma de verificación de cálculos Truebit fue atacada debido a defectos en su código, lo que resultó en una pérdida de 8,535 ETH, equivalentes a 26,36 millones de dólares.



Lo que es aún peor, los hackers fueron extremadamente eficientes. Solo un día después, estos fondos robados ya habían sido sometidos a operaciones masivas de lavado de dinero a través de protocolos de mezclado, haciendo que la trazabilidad de los fondos fuera casi imposible. Esto vuelve a poner de manifiesto los dos principales puntos débiles del ecosistema DeFi actual: en primer lugar, que todavía existen vulnerabilidades en las auditorías de contratos, y en segundo lugar, que las herramientas de liquidez de fondos hacen que el rastreo sea excepcionalmente difícil.

Eventos similares ocurren con frecuencia, lo que recuerda a los usuarios que, antes de participar en cualquier protocolo DeFi, deben prestar atención a sus informes de auditoría de seguridad y a los comentarios de la comunidad. El riesgo siempre está presente.
ETH1,53%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 7
  • Republicar
  • Compartir
Comentar
0/400
LostBetweenChainsvip
· hace10h
操了,又来一遍?Truebit这下真拉了 又是审计又漏了?这东西怎么信啊 黑客一天就洗干净了,这混币协议有点猛 感觉审计报告就是个摆设,谁真的看啊 DeFi就这样吗,玩的都得赌命 早该对这些项目更狠一点了 真的该看社区反馈,但谁又真的会做功课呢 又跑路了一个,麻了 混币协议这东西确实难追,太野了 学到了,下次参与前得多查查
Ver originalesResponder0
VitalikFanboy42vip
· 01-11 02:33
Otra vez con lo mismo... El informe de auditoría sigue allí y aún así lo exprimen. ¿Es raro? La verdad, limpiar las monedas en un día es realmente absurdo. Esta jugada de Truebit fue demasiado vergonzosa, ¿se han perdido más de 8000 ETH así? ¿Por qué los proyectos en los que confío siempre fracasan? ¿Realmente sirve la auditoría? La eficiencia de los hackers es incluso más profesional que la del ejército regular. Siempre dicen que van a investigar y auditar, y el próximo proyecto atacado también ha sido auditado. ¿Cuándo terminará este ciclo?
Ver originalesResponder0
OfflineNewbievip
· 01-11 01:52
Otra vez, ya dije que no debería tocar estos proyectos que todavía están en fase de prueba, ¿ahora qué? TruebitETH se ha ido otra vez, ¿quién asumirá la culpa esta vez? ¿El equipo de auditoría o los desarrolladores? El lavado de dinero con monedas mezcladas se hace en un día, estos hackers son más profesionales que yo en el trading de criptomonedas... Las vulnerabilidades en los contratos realmente son imposibles de prevenir por completo, incluso los proyectos más grandes pueden fracasar. Creo que, en realidad, las ganancias de la minería de liquidez son ilusorias, solo esperando ser drenadas. ¿El dinero de DeFi se usa para enseñar a los novatos? Uno tras otro, surgen problemas. Parece que todavía tengo que leer más informes de auditoría, si no, con mi nivel ya habría perdido todo.
Ver originalesResponder0
OnlyUpOnlyvip
· 01-11 01:46
Otra vez aquí, las vulnerabilidades en los contratos son como bugs, simplemente no se pueden detener De verdad, en un día se arregla todo, ¿qué estamos persiguiendo? Truebit, en realidad, todavía es cuestión de que la auditoría no se hizo bien, DeFi es tan molesto Antes de elegir un protocolo, hay que verificarlo uno mismo, no solo confiar en los alardes del proyecto Esa estrategia de mezclar monedas es realmente genial, los hackers son tan hábiles, ¡la regulación debe estar desesperada! Creo que el problema sigue siendo con los auditores, ¿cómo permiten que estas vulnerabilidades pasen por alto? El riesgo está allí, pero parece que siempre es el mismo guion
Ver originalesResponder0
TokenToastervip
· 01-11 01:38
¿Otra vez? Aunque el informe de auditoría esté en negro y blanco, todavía se pueden encontrar lagunas, realmente impresionante. La velocidad de fuga de los hackers es diez veces más rápida que la de su seguimiento, una estrategia de mezcla de monedas con combinaciones múltiples simplemente no se puede esquivar. Truebit esta vez realmente dio una lección a todo el ecosistema, antes de entrar hay que entender a fondo el informe de auditoría. Por eso solo trato con protocolos de gran ecosistema, aunque los pequeños proyectos sean atractivos, hay que pensar si realmente vale la pena. Una vez que el dinero entra en el torbellino de la mezcla de monedas, básicamente es como pegarle a un perro con un pan, perseguir no sirve de nada. Esos 26,36 millones de dólares simplemente desaparecieron, ahora para mí, antes de confiar en DeFi, tengo que preguntar quién hizo la auditoría.
Ver originalesResponder0
POAPlectionistvip
· 01-11 01:37
Otra vez... ¿El equipo de auditoría de TrueBit está durmiendo? 26,36 millones de dólares simplemente desaparecieron Un hacker logró lavar dinero en un día, este protocolo de mezcla de monedas es realmente invencible, ni siquiera se puede rastrear DeFi es así, parece muy animado pero en realidad es un gran casino, yo prefiero mantener firme mi BTC Cada vez que veo este tipo de incidentes, me acuerdo de esos proyectos que dicen "auditados y seguros", jeje Por eso nunca pongo todo en un solo protocolo, hay que diversificar riesgos, hermanos
Ver originalesResponder0
AirdropHunter420vip
· 01-11 01:33
¿Otra vez? Ya decía que lo de Truebit no me parecía correcto... Efectivamente, fue un fracaso, 26 millones de dólares simplemente desaparecieron, los hackers lograron lavar dinero en un día, realmente es absurdo. No me hables más de informes de auditoría, hoy en día las auditorías son así, y aún así ocurren problemas. La última vez casi me lancé, por suerte no lo hice, realmente agradezco a los hermanos de la comunidad que me advirtieron. El ecosistema DeFi es así, los riesgos nunca se pueden bloquear por completo. ¿Quién se atreve a tocar protocolos que no han sido validados por la comunidad? Yo, en cualquier caso, me he acobardado. Espera, ¿Truebit todavía tenía bastante popularidad antes? Ahora está acabado.
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)