Платформа DEXX подверглась атаке на миллиард рублей Хакер, рынок Meme токенов сильно пострадал

robot
Генерация тезисов в процессе

Платформа DEXX подверглась серьезной кибератаке, в блокчейне рынок Meme пострадал

В ночь с 16 ноября на одну из децентрализованных торговых платформ была совершена крупная кибератака, в результате которой были незаконно переведены активы многих пользователей. Предварительные оценки показывают, что сумма убытков может составить более ста миллионов долларов. Эксперты по безопасности указывают на то, что информация о частных ключах пользователей была раскрыта, но конкретные пути утечки все еще находятся на стадии расследования. Этот инцидент оказал серьезное воздействие на недавний активный рынок мемов в блокчейне и вновь вызвал обеспокоенность по поводу безопасности активов в блокчейне.

Фокус на мемы черного лебедя: инцидент с крупным хищением на платформе DEXX | Исследовательский институт TrendX

Последние новости события

Эта платформа занимает важное место в области Мемов, предоставляя услуги по торговле, ликвидности, запуску, ставкам и кредитованию для мем-типов токенов, формируя полную финансовую экосистему Мемов. Суточный объем торгов на DEX на протяжении долгого времени занимает ведущие позиции и считается "лидером" мем-рынка в блокчейне.

По предварительному расследованию подтверждено, что объем украденных средств достиг более 100 миллионов юаней, и хакеры продолжают перемещать активы пользователей. Технический анализ показал, что на данной платформе существуют серьезные проблемы с безопасностью:

  1. Неподконтрольная платформа, но записывающая пользовательские приватные ключи; в случае атаки на систему хакеры могут легко получить доступ.
  2. Пользователь не принял меры по шифрованию при экспорте приватного ключа, и приватный ключ передается в открытом виде, что делает его уязвимым для перехвата.

17 ноября основатель платформы ответил на обвинения в исчезновении, заявив, что по особым причинам временно не может сообщить о текущем состоянии дел, и попросил время на обработку. Ранее официальные лица заявили, что они прилагают все усилия для решения проблемы, пообещав, что не убегут и будут своевременно информировать о ходе событий. Основатель заявил, что компенсирует пользователям убытки и уже изолировал часть пользовательских аккаунтов.

Однако, с увеличением украденной суммы, большинство пользователей выражают сомнение в обещаниях платформы, даже подозревая, что это может быть внутренний сговор. Сообщество обнаружило, что через инструменты разработчика видно, что при экспорте приватного ключа пользователи получают его в открытом виде, что означает, что приватный ключ фактически хранится на официальных серверах. Даже если используется HTTPS для передачи, прямой перенос приватного ключа может привести к утечке конфиденциальных данных из-за уязвимостей браузера.

Влияние на рынок мемов

Согласно данным рынка, несколько Мем- токенов показали снижение в разной степени:

  • BAN упал примерно на 30%
  • LUCE упал примерно на 20%
  • PNUT может упасть максимум на 12.5%

Стоит отметить, что атака хакеров еще не закончена. Если команда безопасности платформы не сможет вовремя решить проблему, активы пользователей могут продолжать терять. По состоянию на 17 число уже подтверждено, что украдено как минимум 13 миллионов долларов, но реальные потери могут значительно превышать эту сумму. Кроме стейблкоинов, также были украдены различные популярные мем-койны, такие как BAN, Pnut, BITCAT и другие.

Команда по безопасности сообщила, что в настоящее время собрано около 2800 адресов жертв, проанализировано более 9000 украденных транзакций. Украденные средства все еще хранятся на адресах, контролируемых хакерами, и еще не были переведены. Это означает, что "конечная цель" хакеров еще не раскрыта, что создает огромную неопределенность для рынка Meme.

Рекомендации по безопасности средств

  1. Используйте аппаратные кошельки для хранения основных активов, выбирайте такие известные бренды, как Ledger, Trezor и т.д., и убедитесь, что прошивка обновлена до последней версии.

  2. Распределенное хранение активов, избегая концентрации на одном адресе или платформе.

  3. Выберите проверенные децентрализованные решения для хранения, такие как мультиподписные кошельки.

  4. Проверьте безопасность биржи или платформы, обратите внимание на то, проводит ли она регулярные аудиты безопасности сторонними организациями.

  5. Рассмотрите возможность приобретения криптостраховки от хакерских атак.

  6. Осторожно относитесь к рекомендациям других, тщательно изучайте механизмы продукта.

  7. Предпочитайте автоматизированные инструменты с длительным временем работы, сильной командой и без записей о проблемах с безопасностью.

  8. Будьте осторожны с интернет-мошенничеством на социальных платформах, не кликайте на незнакомые ссылки и не отвечайте на непрошенные личные сообщения.

  9. После крупных сделок своевременно переводите средства на собственный кошелек.

  10. Рекомендуется прочитать «Справочник по самопомощи в темном лесу блокчейна», чтобы повысить осведомленность о безопасности.

Данный инцидент еще раз напоминает нам о том, что безопасность всегда является первоочередным фактором на быстро развивающемся рынке криптовалют. Инвесторы должны проявлять высокую бдительность и принимать многократные меры для защиты своих активов.

MEME-0.97%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Поделиться
комментарий
0/400
MysteryBoxBustervip
· 08-02 17:20
Снова нет денег на машину.
Посмотреть ОригиналОтветить0
SybilAttackVictimvip
· 08-02 17:18
Еще одно мошенничество~ старая история повторяется
Посмотреть ОригиналОтветить0
wrekt_but_learningvip
· 08-02 17:07
Ха-ха, шиткоин действительно был срезан.
Посмотреть ОригиналОтветить0
CountdownToBrokevip
· 08-02 17:06
Спящий Закрытый ключ снова проснулся
Посмотреть ОригиналОтветить0
OnchainFortuneTellervip
· 08-02 17:02
Этот токен распался, распался.
Посмотреть ОригиналОтветить0
GhostAddressMinervip
· 08-02 17:02
Внутренняя работа подтверждена, вчера был сигнал тревоги о движении из спящего Кошелька.
Посмотреть ОригиналОтветить0
  • Закрепить