Une récente incident de sécurité impliquant un portefeuille cross-chain a suscité l’attention. Selon le chercheur en sécurité ZachXBT, plusieurs centaines de portefeuilles ont été victimes d’une attaque coordonnée, avec des pertes cumulées dépassant 10,7 millions de dollars, et le nombre continue d’augmenter.



Ce qui rend cette attaque particulièrement étrange, c’est sa méthode — les attaquants n’ont pas été gourmands en vidant un seul portefeuille en une seule fois, mais ont plutôt contrôlé précisément un plafond de 2000 dollars par portefeuille. Ce mode opératoire à faible montant et à haute fréquence a touché plusieurs réseaux blockchain.

D’un point de vue technique, l’attaque pourrait provenir de phishing, de portes dérobées dans le système ou de vulnérabilités dans les contrats intelligents. Par cette approche qui ressemble à un "Fourmi qui grignote un os", les attaquants réduisent le risque d’être rapidement détectés tout en accumulant rapidement des gains par opérations en masse avant de prendre la fuite. La précision et l’efficacité de cette exécution sont effectivement préoccupantes.

Plusieurs détails importants : les données de pertes actuelles pourraient ne pas être entièrement compilées, la portée réelle de l’impact pourrait être plus grande. Plus crucial encore, il est très probable que les attaquants soient toujours actifs, et que d’autres actifs d’utilisateurs soient en danger. De plus, il faut rester vigilant face aux déclarations officielles concernant la chaîne — il n’est pas exclu que des membres internes soient impliqués.

Cet incident nous rappelle aussi qu’il est nécessaire de réévaluer les mécanismes de sécurité des portefeuilles cross-chain. Continueriez-vous à stocker de gros montants dans ces portefeuilles ? Ou cela pourrait-il changer votre stratégie de gestion d’actifs ? N’hésitez pas à partager vos idées.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 3
  • Reposter
  • Partager
Commentaire
0/400
CompoundPersonalityvip
· Il y a 10h
La technique des fourmis qui rongent les os est vraiment incroyable, un peu discrète pour rendre les gens indéfendables. Je n’ai plus confiance dans les portefeuilles inter-chaînes maintenant --- Plus de 100 000 dollars américains perdent encore du sang, où est-ce ? Le chiffre réel doit être plus effrayant --- Il n’est pas nécessaire d’écarter ce problème, il suffit de monter au sommet. Qui croit en l’éthique de certaines équipes de projet ? --- Osez-vous mettre de l’argent dans un portefeuille cross-chain ? Je ne suis pas idiot, je me suis déjà retiré à mon portefeuille froid --- La précision de cette opération... On ne ressent pas une personne dispersée qui commet un crime, il y a une équipe qui opère derrière ça --- Ils sont tous en dessous de 2 000, ce qui est vraiment un niveau typique pour éviter le contrôle des risques. La vache est trop forte --- Désolé, j’ai tout sorti. Je peux être rassuré quand je verrai cette nouvelle --- Phishing, portes dérobées ou vulnérabilités contractuelles ? De toute façon, tu ne peux pas te cacher, qui sait qui sera la prochaine victime
Voir l'originalRépondre0
DegenRecoveryGroupvip
· Il y a 10h
Putain, cette technique est vraiment géniale, chaque portefeuille se fait piquer 2000 dollars, qui aurait pensé à une telle précision ?
Voir l'originalRépondre0
ser_ngmivip
· Il y a 10h
Encore une fois, les portefeuilles cross-chain ne sont vraiment plus à toucher en grand volume. La stratégie de faibles montants et de haute fréquence est vraiment redoutable, et quand on s'en rend compte, il est déjà trop tard pour fuir. Je ne fais plus confiance à rien d'autre qu'aux portefeuilles froids. 2000 dollars par portefeuille... des centaines ? Ce gars-là doit être très organisé. Je ne comprends vraiment pas la déclaration officielle, qui sait qui est vraiment dedans. En fin de compte, il faut toujours faire attention soi-même, ne pas se faire piéger par des liens de phishing.
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)