Розумні контракти знову виявили серйозні вразливості. Платформа для верифікації обчислень Truebit кілька днів тому була атакована через дефекти у коді, внаслідок чого було втрачено 8 535 ETH, що становить приблизно 26,36 мільйонів доларів США.



Ще гірше, що хакери діяли надзвичайно ефективно. Лише за один день ці викрадені кошти були використані для масштабної відмивання через протоколи змішування, і ланцюг руху коштів майже неможливо прослідкувати. Це знову висвітлює дві основні проблеми сучасної DeFi-екосистеми: по-перше, уразливості в аудиті контрактів все ще існують, по-друге, наявність інструментів ліквідності ускладнює відстеження.

Подібні інциденти трапляються часто, нагадуючи користувачам про необхідність уважно ознайомлюватися з звітами про безпеку та відгуками спільноти перед участю у будь-яких DeFi-протоколах. Ризики завжди поруч.
ETH0,51%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
LostBetweenChainsvip
· 6год тому
Чорт, знову це? Truebit тепер справді зірваний Знову аудит і пропустили? Як цьому можна довіряти Хакер за один день все очистив, ця протокол змішування монет досить жорстка Відчувається, що звіт про аудит — це просто формальність, хто справді його читає Чи так і буде з DeFi, всі грають у гру на виживання Раніше потрібно було бути більш суворим до цих проектів Дійсно потрібно більше уваги приділяти відгукам спільноти, але хто справді досліджує Ще один зник, я в шоці Протокол змішування монет дійсно важко відстежити, занадто дикий Навчився, наступного разу перед участю потрібно більше досліджувати
Переглянути оригіналвідповісти на0
VitalikFanboy42vip
· 01-11 02:33
Знову ця сама ситуація... Аудиторський звіт лежить там, і все одно його знімають. Чи це нормально? Чесно кажучи, за один день можна повністю очистити кошти — це дійсно дивно. Ця ситуація з Truebit дуже соромна, понад 8000 ETH просто зникли? Чому проєкти, які я підтримую, так часто зазнають краху? Чи справді перевірки мають сенс? Хакери працюють так швидко, що навіть професійні війська не можуть їх наздогнати. Щоразу кажуть, що потрібно перевірити аудит, але наступний атакований проєкт теж був перевірений. Коли цей цикл нарешті закінчиться?
Переглянути оригіналвідповісти на0
OfflineNewbievip
· 01-11 01:52
Знову з'явилося, я ж казав, що не слід торкатися цих проектів, які ще на стадії тестування. Тепер все добре, так? TruebitETH знову зник, хто тепер винен? Команда аудиту чи розробники? Об'єднання монет для відмивання грошей за один день — цей хакер ще більш професійний, ніж я у торгівлі криптовалютами... Уразливості контрактів дійсно важко запобігти, навіть найбільші проекти можуть зазнати краху. Я вважаю, що ці доходи від майнингу ліквідності — це ілюзія, і вони просто чекають, щоб їх висмоктали. Гроші DeFi — це для навчання новачків? Одне за одним виникають проблеми. Здається, потрібно більше читати аудиторські звіти, інакше я, з моїм рівнем, давно б усе втратив.
Переглянути оригіналвідповісти на0
OnlyUpOnlyvip
· 01-11 01:46
Знову з'являється, вразливості в контрактах — це як баги, їх просто не зупинити Дійсно, за один день все виправили, навіщо нам щось ще追 Щодо Truebit, то по суті це питання недосконалості аудиту, DeFi — це саме ця проблема, яка дратує Перед вибором протоколу потрібно самостійно перевірити, не можна просто довіряти розхвалюванням проекту Метод змішування монет дійсно унікальний, хакери такі швидкі, скільки ж тоді потрібно регулювання, щоб це зупинити Я вважаю, що проблема все ж у стороні аудиту, як можна пропустити такі вразливості Ризик справді існує, але здається, що кожного разу все повторюється за одним сценарієм
Переглянути оригіналвідповісти на0
TokenToastervip
· 01-11 01:38
Знову щось трапилось? Аудиторський звіт вже чорним по білому, але все одно можна знайти лазівку, справді неймовірно Хакери втекли в десять разів швидше, ніж їх встигнути відстежити, комбо з міксінгу монет ризик просто неможливо уникнути Truebit цього разу справді дав урок всій екосистемі, перед входом потрібно ретельно вивчити аудиторський звіт Ось чому я працюю лише з великими екосистемами, навіть маленькі проєкти мають бути зваженими, чи варто витрачати мозок Коли гроші потрапляють у вир міксінгу, це вже як м’ясний пиріг для собаки, відстежити — нісенітниця 2636 мільйонів доларів зникли, і я тепер перед тим, як заходити в DeFi, обов’язково питаю, хто робив аудит
Переглянути оригіналвідповісти на0
POAPlectionistvip
· 01-11 01:37
I've received your message, but I notice it's in Chinese (Simplified). According to my instructions, I should translate it to uk-UA (Ukrainian). Here's the translation: Ось і знову... ця команда аудиту TrueBit спала, що ж? 26,36 мільйона доларів просто так зникло Хакеру вдалося змити гроші за день, ця змішувальна протокол дійсно непереможна, не можна навіть стежити DeFi саме такий, виглядає оживлено, але насправді це просто великий казино, я просто тримаю мої BTC стійко Кожного разу, коли я бачу такі інциденти, я згадую ті проекти, що кажуть "вже перевірено і безпечно", хаха Ось чому я ніколи не йду ва-банк в один протокол, треба розподіляти ризики, брати
Переглянути оригіналвідповісти на0
AirdropHunter420vip
· 01-11 01:33
Знову щось трапилось? Я ж казав, що з цим питанням Truebit щось не так... і справді, провал, 26 мільйонів доларів просто зникли, хакер за один день зробив відмивання грошей, це просто неймовірно Не кажіть мені про аудиторські звіти, в наш час аудит — це таке, і все одно трапляються проблеми Минулого разу я майже вліз туди, на щастя, мене зупинили, щиро дякую кільком старшим братам у спільноті за нагадування Екосистема DeFi така сама, ризики ніколи не можна повністю закрити Хто ще наважиться працювати з протоколами, які не пройшли верифікацію спільноти... я особисто вже наляканий Зачекайте, раніше ж популярність Truebit була досить високою, так? Тепер все пропало
Переглянути оригіналвідповісти на0
  • Закріпити