Платформа торгівлі мемами зазнала атаки хакера, внаслідок чого було вкрадено активи на кілька сотень мільйонів доларів.

Екосистема мемів зазнала Події Чорного лебедя: певна у блокчейні платформа зазнала величезного відтоку активів

Станом на 17 листопада, певна аналітична платформа провела статистику обговорення основних криптовалют та зміни їх цін:

Обговорення біткоїна минулого тижня становило 18.23K разів, що на 13.67% менше в порівнянні з попереднім періодом; ціна становила 91956 доларів, що на 13.2% більше в порівнянні з попереднім періодом.

Обговорення Ethereum минулого тижня становило 4,27K разів, в порівнянні з попереднім тижнем знизилося на 26,98%; ціна становить 3134 долари США, в порівнянні з попереднім тижнем знизилася на 2%.

Обговорення TON минулого тижня становило 777 разів, що на 3,63% менше в порівнянні з попереднім періодом; ціна становила 5,52 долара США, що на 0,2% більше в порівнянні з попереднім періодом.

11 листопада о глибокій ночі децентралізована платформа, що спеціалізується на торгівлі Meme токенами, зазнала значної кібернетичної атаки, що призвело до незаконного переміщення великої кількості активів користувачів. Попередні оцінки свідчать, що сума втрат може досягати кількох сотень мільйонів доларів. Експерти з безпеки вказують на те, що інформація про приватні ключі користувачів була скомпрометована, але конкретний шлях витоку все ще розслідується. Ця подія викликала кризу довіри до платформи на ринку, і навіть були висловлені сумніви в можливому внутрішньому злочині. Ця масова крадіжка коштів не лише завдала важкого удару по нещодавно популярному ринку Meme, але й знову нагадала про безпеку активів у блокчейні.

Фокус на Мемі Подія Чорного лебедя: у блокчейні交易所 DEXX великі крадіжки | Дослідження TrendX

платформа відповідає та реакція ринку

Ця торгова платформа займає важливе місце в екосистемі Мемів, надаючи послуги з торгівлі, ліквідності, запуску проектів та DeFi для токенів Мемів. Як децентралізована платформа, теоретично користувачі повинні самостійно управляти своїми приватними ключами, але цей інцидент виявив серйозні недоліки в управлінні приватними ключами платформи.

Команда безпеки провела розслідування і виявила дві основні проблеми на цій платформі: перша - це те, що неуправляюча платформа записує приватні ключі користувачів; друга - це те, що приватні ключі не передаються шифрованим способом під час експорту. Ці проблеми призводять до того, що хакери можуть легко отримати приватні ключі користувачів і вкрасти активи.

Засновник платформи заявив у соціальних мережах, що через особливі причини тимчасово не може синхронізувати деталі, і попросив більше часу для обробки. Він пообіцяв компенсувати втрати користувачів і сказав, що вже ізолював частину облікових записів користувачів. Проте, з постійним зростанням вкрадених сум, довіра до платформи на ринку знизилася до нуля, більшість користувачів ставляться до обіцянки компенсації з сумнівом.

Спільнота виявила, що платформа використовує відкриту передачу при експорті приватних ключів, що означає, що приватні ключі користувачів фактично зберігаються на офіційних серверах. Навіть при використанні HTTPS, пряма передача приватних ключів все ще може призвести до витоку конфіденційних даних через вразливості браузера. Користувачі іронічно зазначили, що це "перевизначило неуправляємий гаманець".

Ринок мемів зазнав невдачі

Внаслідок цієї події кілька мем-токенів зазнали падіння в різній мірі. Зокрема, BAN впав приблизно на 30%, LUCE впав приблизно на 20%, а PNUT впав максимум на приблизно 12.5%.

Варто зазначити, що станом на 17 число щонайменше 13 мільйонів доларів було підтверджено як вкрадені, але фактичні втрати можуть значно перевищувати цю суму. Окрім стейблкоїнів, також було переміщено кілька популярних Meme-токенів і SOL. Експерти попереджають, що Meme-токени з низькою ліквідністю є особливо небезпечними.

Команда безпеки повідомила, що наразі зібрано приблизно 2800 адрес жертв, проаналізовано понад 9000 угод про крадіжку. Вкрадені кошти поки не були переведені, і досі зберігаються на адресах, контрольованих хакерами. Ця ситуація збільшує невизначеність на ринку, оскільки ніхто не знає, коли ці вкрадені токени будуть продані, що може завдати серйозного удару всій екосистемі Meme та ще більш широкому криптовалютному ринку.

Рекомендації щодо безпеки активів

З огляду на часті випадки безпеки в сфері Мемів, інвестори повинні приділяти велику увагу безпеці активів. Ось кілька порад щодо захисту коштів:

  1. Використовуйте апаратні гаманці для зберігання основних активів, таких як Ledger або Trezor, і переконайтеся, що прошивка є останньою версією.
  2. Розподіл активів, щоб уникнути концентрації всіх коштів на одній адресі або платформі.
  3. Виберіть перевірене рішення для децентралізованого зберігання, таке як мультипідписний гаманець.
  4. Перевірте заходи безпеки торгової платформи, дізнайтеся про механізм зберігання коштів.
  5. Розгляньте можливість придбання криптострахування для захисту від хакерських атак.

Крім того, користувачі повинні обережно ставитися до рекомендацій інших, віддаючи перевагу інструментам, які стабільно працюють і не мають записів про проблеми з безпекою. Будьте обережні щодо шахрайства на соціальних платформах, не клацайте на невідомі посилання або не відповідайте на повідомлення від незнайомців. Після завершення великих транзакцій рекомендується перевести кошти на власний гаманець.

Нарешті, рекомендується переглянути посібник з безпеки, написаний експертами з безпеки блокчейну, адже у складному криптосвіті безпека завжди є пріоритетом.

MEME-2.66%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 3
  • Репост
  • Поділіться
Прокоментувати
0/400
NFTArchaeologisvip
· 08-13 18:46
Дані матриці розриву, як спостереження за руйнуванням ранньовізантійських артефактів, пам'ять знову втратила один шматок.
Переглянути оригіналвідповісти на0
SeeYouInFourYearsvip
· 08-13 18:45
Справжній технічний потік!
Переглянути оригіналвідповісти на0
ContractTestervip
· 08-13 18:34
Знову обдурюють людей, як лохів.
Переглянути оригіналвідповісти на0
  • Закріпити