Мем-торговая платформа подверглась хакерской атаке, убытки могут достигать нескольких сотен миллионов долларов.

robot
Генерация тезисов в процессе

Платформа Meme для торговли подверглась значительной кибератаке, убытки могут составить несколько миллиардов долларов

По состоянию на 17 ноября, статистика по основным криптовалютам от одной платформы данных показывает:

Обсуждение биткойнов на прошлой неделе составило 18,23K раз, что на 13,67% меньше по сравнению с предыдущей неделей; цена в воскресенье на прошлой неделе составила 91956 долларов, что на 13,2% больше по сравнению с предыдущей неделей.

Обсуждение Ethereum на прошлой неделе составило 4,27 тыс. раз, что на 26,98% меньше по сравнению с предыдущей неделей; цена в прошлое воскресенье составила 3134 доллара, что на 2% ниже.

Обсуждения TON на прошлой неделе составили 777 раз, что на 3,63% меньше по сравнению с предыдущей неделей; цена в прошлое воскресенье составила 5,52 доллара, что на 0,2% больше по сравнению с предыдущей неделей.

В ночь на 16 ноября децентрализованная торговая платформа, сосредоточенная на мем- токенах, подверглась серьезной кибератаке, в результате которой большое количество активов пользователей было незаконно перемещено. Первоначальные оценки показывают, что платформа может понести убытки в размере до сотен миллионов долларов, точные цифры все еще подлежат подсчету. Эксперт по безопасности Web3 Юй Сян отметил, что информация о приватных ключах пользователей была раскрыта, но конкретные пути утечки еще предстоит выяснить. Этот инцидент нанёс значительный удар по активно функционирующему на цепочке рынку мемов, вновь вызвав обеспокоенность по поводу безопасности активов на цепочке.

Фокус на Meme черного лебедя: инцидент с крупным хищением на цепочном обмене DEXX | Исследовательский институт TrendX

Платформа подозревается в служебном мошенничестве? Последние новости

Эта交易平台 занимает важное место в области Meme, предоставляя комплексные услуги по торговле, ликвидности, запуску, ставке и кредитованию Meme токенов, и занимает высокие позиции по объему торгов на децентрализованных биржах в долгосрочной перспективе. Теоретически, как платформа, работающая через смарт-контракты, пользователи должны самостоятельно владеть приватными ключами своих активов, что должно быть более безопасным. Так где же на самом деле проблема?

Некоторые компании по безопасности блокчейна обнаружили, что на данной платформе существуют следующие серьезные угрозы безопасности:

  1. Некомплектная платформа, но записывающая пользовательские приватные ключи, в случае атаки на систему хакеры могут легко получить приватные ключи и украсть активы.
  2. При экспорте личного ключа пользователем не были приняты меры шифрования, личный ключ передается в открытом виде и может быть легко перехвачен.

Основатель платформы Рой 17 числа в социальных сетях ответил на вопросы о его исчезновении, заявив, что "по особым причинам временно не может синхронизировать текущую ситуацию, нужно больше времени для решения". Ранее официальные лица заявили, что команда работает над решением проблемы, пообещав, что не сбежит и будет своевременно информировать о ходе событий. Рой также заявил, что выделит средства на компенсацию и уже изолировал часть пользователей.

Однако, с увеличением украденной суммы, доверие большинства пользователей к платформе упало до нуля, и они подозревают, что это была кража с места преступления. Сообщество обнаружило, что при экспортировании приватных ключей они отображаются в открытом виде, что означает, что приватные ключи пользователей фактически хранятся на официальных серверах. Если связь не зашифрована, злоумышленники могут перехватить приватные ключи в процессе передачи.

Также некоторые приложения для кошельков указывают, что платформа многократно запрашивала разрешение "Загрузить содержимое буфера обмена пользователя", что возможно привело к загрузке содержимого буфера обмена пользователя. Рекомендуется пользователям, если они когда-либо копировали на телефон приватные ключи или мнемонические фразы, как можно скорее перевести свои активы.

Влияние мем-токенов на рынок и прогнозы на будущее

Согласно данным рынка, в результате этого события несколько Meme-токенов испытали падение в разной степени:

  • BAN упал примерно на 30%
  • LUCE упал примерно на 20%
  • PNUT упал максимум на 12,5%

Стоит отметить, что эта хакерская атака еще не завершена. Если команда безопасности платформы не сможет оперативно решить проблему, активы пользователей по-прежнему подвергаются риску кражи. По состоянию на 17 число, на основании информации более чем 500 жертв, подтвержденная сумма кражи составляет не менее 13 миллионов долларов. Фактические потери могут значительно превышать эту сумму, так как помимо стейблкоинов было украдено также множество популярных в последнее время Meme токенов и SOL.

Некоторые команды безопасности Web3 сообщили, что они собрали около 2800 адресов жертв и проанализировали более 9000 украденных транзакций. В настоящее время украденные средства по-прежнему хранятся на адресах, контролируемых хакерами, и не наблюдается признаков перевода. Это означает, что хакеры еще не раскрыли свои окончательные намерения, и украденные Meme-токены могут быть проданы в любой момент. В сочетании с характерным для рынка Meme чувством FOMO это может оказать непредсказуемое влияние на весь крипторынок.

Как безопасно хранить средства?

Учитывая частые инциденты безопасности в области Meme, пользователи должны предпринять следующие меры для защиты активов:

  1. Используйте аппаратные кошельки для хранения основных активов, таких как Ledger, Trezor и т.д., убедитесь, что прошивка обновлена до последней версии.
  2. Распределенное хранение активов, избегая концентрации на одном адресе или платформе.
  3. Выберите проверенное децентрализованное хранилище, например, мультиподписной кошелек.
  4. Проверьте меры безопасности биржи или платформы, узнайте о механизме хранения средств.
  5. Рассмотрите возможность покупки криптостраховки для защиты от хакерских атак.

Другие рекомендации по безопасности:

  • С осторожностью относитесь к рекомендациям других, тщательно изучите механизмы продукта.
  • Предпочитайте автоматизированные инструменты с продолжительным временем работы и сильной командой.
  • Будьте осторожны с мошенническими действиями на социальных платформах, не нажимайте на неизвестные ссылки.
  • После крупных сделок своевременно переводите средства на контрольный кошелек.

В конце концов, рекомендуется перечитать "Руководство по самоспасению в темном лесу блокчейна", всегда ставя безопасность на первое место в мире блокчейна.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Репост
  • Поделиться
комментарий
0/400
SchrodingersPapervip
· 11ч назад
Смешно до смерти, в процессе торговли Полная позиция занять противоположную позицию Все в, потерял все.
Посмотреть ОригиналОтветить0
ColdWalletGuardianvip
· 11ч назад
Безопасность напоминает о себе каждый год, каждый год мы терпим неудачи.
Посмотреть ОригиналОтветить0
JustHereForMemesvip
· 11ч назад
Какой смысл играть в мемы с такой плохой безопасностью!
Посмотреть ОригиналОтветить0
  • Закрепить