В прошедшем ноябре в блокчейне безопасность была полностью нарушена.



Злоумышленники на этот раз действовали очень жестко — общие потери резко возросли до 172 миллионов долларов, что почти в 10 раз больше, чем в прошлом месяце. Более того, хакеры уже не стесняются старых уловок с фишингом, и начали напрямую атаковать «костлявые» смарт-контракты. Данные показывают, что только в сфере DeFi из-за уязвимостей в коде исчезло 127 миллионов долларов.

**Как считается книга убытков?**

Коды уязвимостей стали новыми королями, поглотив 139 миллионов долларов, полностью заменив фишинг на первом месте. Утрата кошельков составила 33 миллиона долларов, в то время как традиционный фишинг уменьшился до 5,8 миллиона долларов — похоже, мошенники тоже «улучшают свои навыки».

**Кто самый неудачливый?**

Balancer в этот раз пострадал больше всего, 113 миллионов долларов просто пропали. К счастью, StakeWise вернул 20.7 миллиона от хакера и сейчас организует пропорциональные возвраты.

Другие списки жертв тоже печальны: Upbit потерял 29,8 миллиона, Bex был обобран на 12,4 миллиона, а Yearn Finance просто безобразен — хакеры напрямую «собрали шерсть» и выпустили «бесконечный yETH», унеся 9,1 миллиона долларов. Проекты Beets, Gana Payment и Moonwell также пострадали.

**Куда ушли все деньги?**

Информация показывает, что хакерская организация с восточноазиатским происхождением забрала крупную сумму. Эти люди опытны, после атаки они сразу же бросают украденные средства в такие миксеры, как Tornado Cash, что делает отслеживание почти невозможным.

Ноябрьские кровавые уроки снова доказывают: код - это жизненно важный элемент, аудит нельзя проводить небрежно.
BAL3.59%
WELL-0.43%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 10
  • 1
  • Поделиться
комментарий
0/400
PancakeFlippavip
· 12-05 08:42
Кривой код снова режет
Посмотреть ОригиналОтветить0
SignatureLiquidatorvip
· 12-04 13:04
Аудит — это первая производительная сила
Посмотреть ОригиналОтветить0
GasFeeSobbervip
· 12-04 08:19
Уязвимости никогда не заканчиваются.
Посмотреть ОригиналОтветить0
governance_ghostvip
· 12-02 20:56
Аудит должен быть еще более строгим.
Посмотреть ОригиналОтветить0
SnapshotDayLaborervip
· 12-02 15:54
Снова наступило хорошее время для игры для лохов
Посмотреть ОригиналОтветить0
WalletDetectivevip
· 12-02 15:53
Безопасность - это основа.
Посмотреть ОригиналОтветить0
ForkTonguevip
· 12-02 15:50
Рект的生意经
Посмотреть ОригиналОтветить0
RugResistantvip
· 12-02 15:33
Кодовый аудит действительно нельзя пропускать.
Посмотреть ОригиналОтветить0
UncleWhalevip
· 12-02 15:29
Хакер всегда на шаг впереди
Посмотреть ОригиналОтветить0
Ser_APY_2000vip
· 12-02 15:28
Уязвимость кода слишком серьезна
Посмотреть ОригиналОтветить0
Подробнее
  • Горячее на Gate FunПодробнее
  • РК:$4.66KДержатели:4
    4.83%
  • РК:$3.57KДержатели:1
    0.00%
  • РК:$3.55KДержатели:1
    0.00%
  • РК:$3.59KДержатели:2
    0.00%
  • РК:$3.9KДержатели:2
    2.06%
  • Закрепить