Recientemente, ha vuelto a surgir un incidente de seguridad en el mundo de las criptomonedas. Un hacker aprovechó una vulnerabilidad en contratos inteligentes no inicializados para transferir de una sola vez 95 ETH, por un valor aproximado de 280,000 dólares, y finalmente estos fondos fueron dirigidos a Tornado Cash. Aunque esta estrategia no es nueva, cada vez que sucede pone de manifiesto un problema común: la auditoría de seguridad de los contratos en la cadena es prácticamente ineficaz.
Este incidente en sí mismo no causó gran revuelo en el mercado. Aunque la cantidad no es pequeña, en un mercado con un volumen de transacciones diario muy alto, es solo una gota en el océano. Lo que realmente debe alertar es la raíz del problema: muchas auditorías de seguridad previas al lanzamiento de nuevos proyectos no son exhaustivas, e incluso algunos protocolos complejos ni siquiera han sido sometidos a una auditoría rigurosa por parte de instituciones especializadas antes de su apertura. ¿El resultado? Muchos inversores minoristas atraídos por altos rendimientos terminan cayendo en las trampas de los vulnerabilidades de los contratos.
¿Cómo evitar convertirse en una "víctima de vulnerabilidades"? Aquí hay tres líneas de defensa que vale la pena recordar:
Primero, mantenerse alejado de proyectos de contratos que no se entienden claramente. Especialmente aquellos que acaban de lanzarse, con una gran campaña de marketing, pero cuyo código nunca ha sido respaldado por una auditoría de una institución reconocida. Incluso las promesas de beneficios más tentadoras deben ser controladas con cautela.
Segundo, tener mucho cuidado con las funciones de autorización y delegación. Es fácil otorgar permisos, pero recuperarlos puede ser extremadamente difícil. Si se conceden permisos excesivos, el riesgo se amplifica infinitamente.
Tercero, no poner todos los fondos en un solo protocolo. Diversificar los fondos ayuda a distribuir el riesgo y a prevenir fallos en un solo punto.
Las oportunidades y las trampas a menudo van de la mano. El mundo de las criptomonedas no carece de historias, sino de claridad. La sensación de seguridad es la mejor protección para obtener beneficios.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
9 me gusta
Recompensa
9
6
Republicar
Compartir
Comentar
0/400
GasFeeCrybaby
· hace10h
Este tipo de cosas son demasiado comunes, realmente ya me aburren... 95 ETH, desde otra perspectiva, no es gran cosa, pero el problema es que la próxima vez alguien más caerá en la trampa.
En cuanto a la autorización, realmente soy muy cauteloso, he visto a demasiadas personas que una vez autorizadas, ya no pueden recuperarlo.
¿Sin auditoría y lanzando en vivo? Esa operación es absurda, ¿el equipo del proyecto está completamente loco?
Ver originalesResponder0
staking_gramps
· hace10h
Otra vez, siempre lo mismo, la auditoría es completamente inútil, realmente increíble
Si no entiendes un contrato, mejor no lo toques. ¿Cuántas veces hay que decirlo?
La autorización, una vez que la das en un segundo, la puedes quitar en otro, y nunca termina. ¿Lo han entendido todos?
Ver originalesResponder0
StakeTillRetire
· hace10h
Otra vez con esta táctica, ¿no os cansáis de verla, chicos?
La parte de autorización es realmente un gran problema, recuperar permisos es más difícil que escalar al cielo...
Así es en el mundo de las criptomonedas, cuanto mayor es la fama, más hay que tener cuidado, ya he aprendido la lección una vez.
La diversificación es la clave, apostar solo por un protocolo es suicidio.
No toques el código si no ha sido hackeado antes, en serio.
Ver originalesResponder0
LuckyHashValue
· hace10h
Otra vez lo mismo, el informe de auditoría parece como si no existiera, ya debería haberse controlado a estos proyectos.
Ver originalesResponder0
wagmi_eventually
· hace10h
¿Otra vez con lo mismo? Los informes de auditoría son solo decorativos, los minoristas solo sirven como víctimas para los proyectos.
Ver originalesResponder0
GasFeeCrying
· hace11h
Otra vez, ¿cuántas veces hemos visto esta misma estrategia? Siempre la misma historia
95 ETH nada más, lo realmente aterrador es que esos equipos de proyecto ni siquiera toman en serio la auditoría
Simplemente no autorizan y listo, ahora cuando veo contratos desconocidos me asusto al instante, por más alto que sea el APY, no sirve de nada
Recientemente, ha vuelto a surgir un incidente de seguridad en el mundo de las criptomonedas. Un hacker aprovechó una vulnerabilidad en contratos inteligentes no inicializados para transferir de una sola vez 95 ETH, por un valor aproximado de 280,000 dólares, y finalmente estos fondos fueron dirigidos a Tornado Cash. Aunque esta estrategia no es nueva, cada vez que sucede pone de manifiesto un problema común: la auditoría de seguridad de los contratos en la cadena es prácticamente ineficaz.
Este incidente en sí mismo no causó gran revuelo en el mercado. Aunque la cantidad no es pequeña, en un mercado con un volumen de transacciones diario muy alto, es solo una gota en el océano. Lo que realmente debe alertar es la raíz del problema: muchas auditorías de seguridad previas al lanzamiento de nuevos proyectos no son exhaustivas, e incluso algunos protocolos complejos ni siquiera han sido sometidos a una auditoría rigurosa por parte de instituciones especializadas antes de su apertura. ¿El resultado? Muchos inversores minoristas atraídos por altos rendimientos terminan cayendo en las trampas de los vulnerabilidades de los contratos.
¿Cómo evitar convertirse en una "víctima de vulnerabilidades"? Aquí hay tres líneas de defensa que vale la pena recordar:
Primero, mantenerse alejado de proyectos de contratos que no se entienden claramente. Especialmente aquellos que acaban de lanzarse, con una gran campaña de marketing, pero cuyo código nunca ha sido respaldado por una auditoría de una institución reconocida. Incluso las promesas de beneficios más tentadoras deben ser controladas con cautela.
Segundo, tener mucho cuidado con las funciones de autorización y delegación. Es fácil otorgar permisos, pero recuperarlos puede ser extremadamente difícil. Si se conceden permisos excesivos, el riesgo se amplifica infinitamente.
Tercero, no poner todos los fondos en un solo protocolo. Diversificar los fondos ayuda a distribuir el riesgo y a prevenir fallos en un solo punto.
Las oportunidades y las trampas a menudo van de la mano. El mundo de las criptomonedas no carece de historias, sino de claridad. La sensación de seguridad es la mejor protección para obtener beneficios.