Cointime

Download App
iOS & Android

Сосредоточьтесь на меме «Черный лебедь»: у ончейн-биржи DEXX украдена крупная сумма | Исследовательский институт TrendX |

По состоянию на 17 ноября статистика BTC, ETH и TON на платформе TrendX следующая:

Количество обсуждений BTC на прошлой неделе составило 18,23 тыс., что на 13,67% меньше, чем на предыдущей неделе; цена в прошлое воскресенье составила $91 956, что на 13,2% больше, чем в предыдущее воскресенье.

Количество обсуждений ETH на прошлой неделе составило 4,27 тыс., что на 26,98% меньше, чем на прошлой неделе; цена в прошлое воскресенье составила $3134, что на 2% меньше, чем в прошлое воскресенье.

Количество обсуждений на TON на прошлой неделе составило 777, что на 3,63% меньше, чем на предыдущей неделе; цена в прошлое воскресенье составила $5,52, что на 0,2% больше, чем в предыдущее воскресенье.

Посреди ночи 16 ноября децентрализованная торговая платформа DEXX подверглась крупной кибератаке, в результате которой были незаконно переданы активы многих пользователей. По реакции пострадавших пользователей, DEXX мог понести убытки в десятки миллионов долларов из-за этой атаки. Конкретные цифры еще подсчитываются, а общая сумма оценивается в сотни миллионов долларов. Юй Сянь, эксперт по безопасности Web3 и основатель SlowMist Technology, отметил, что информация о закрытом ключе пользователя была раскрыта, но конкретный метод утечки все еще находится на стадии дальнейшего расследования. Доверие к платформе DEXX на ончейн-рынке упало до точки замерзания, и ее даже подозревают в совершении мошенничества. Хотя правда сбивает с толку, крупномасштабная кража средств из DEXX нанесла серьезный удар по недавно очень активному рынку мемов в сети и еще раз напомнила людям, что им следует уделять внимание безопасности активов в сети.

Платформа DEXX играет важную роль в мире Meme. Это онлайновая DEX, которая обеспечивает торговлю и ликвидность токенов Meme. Она также поддерживает услуги запуска, залога и кредитования валютных проектов Meme, образуя полную финансовую экосистему Meme. . Ежедневный объем торгов DEXX занимает одно из первых мест среди DEX в среднесрочной и долгосрочной перспективе, и он известен как ончейн «Binance» валютного рынка Meme. Что касается связанной с этим проблемы кражи личных ключей пользователей, DEXX работает через смарт-контракты, позволяя пользователям контролировать свои собственные личные ключи активов, которые теоретически должны быть более безопасными. Так где же возникает проблема?

По данным мониторинга Bit Jungle System, предварительное расследование показало, что на торговой платформе DEXX произошла масштабная кража пользовательских активов. Подтверждено, что масштабы украденных средств достигли сотен миллионов юаней, и хакеры продолжают это делать. совершать преступления и активно передавать активы пользователей. После углубленного технического анализа торговая платформа DEXX обнаружила следующие серьезные проблемы с безопасностью:

  • Хранение закрытых ключей: Платформа не является платформой, предназначенной для хранения, но она [записывает закрытый ключ пользователя]. После атаки на систему хакеры могут легко получить закрытый ключ пользователя и украсть его активы.
  • Закрытый ключ экспортируется и передается в виде обычного текста: платформа не принимает никаких мер шифрования, когда пользователь экспортирует закрытый ключ, в результате чего закрытый ключ отображается в виде обычного текста во время процесса передачи и легко перехватывается хакерами.

Официальное заявление DEXX:

Согласно последним новостям от 17 ноября, основатель DEXX Рой ответил на вопрос об отсутствующем контакте на Накануне DEXX официально заявил, что команда усердно работает над решением проблемы. Без Rug последующий прогресс будет синхронизирован как можно скорее. В ответ Рой сказал, что заплатит, чтобы компенсировать это, и поместил некоторых пользователей на карантин.

Реакция рынка:

Но поскольку статистика украденных сумм продолжает расти, действительно ли DEXX будет платить, чтобы компенсировать пользователям их потери? Большинство пользователей посмеялись над этим и не поверили обещанию Роя о том, что потери пользователей будут компенсированы. Они считали, что это была умышленная кража платформы, и их доверие к платформе DEXX полностью упало до точки замерзания.

Некоторые пользователи заявили, что DEXX и различные торговые боты неэффективны с точки зрения безопасности. Сообщество обнаружило, что согласно информации запроса экспорта_кошелька в инструментах разработчика, при экспорте закрытого ключа DEXX закрытый ключ был представлен в виде открытого текста, а это означает, что закрытый ключ пользователя фактически находится на официальном сервере. Если связь не зашифрована, злоумышленник может перехватить закрытый ключ пользователя во время процесса передачи. Даже если используется передача HTTPS, прямая передача закрытого ключа может привести к утечке конфиденциальных данных из-за уязвимостей браузера или других проблем безопасности. Поэтому некоторые пользователи пошутили, что «DEXX переопределяет некастодиальные кошельки».

Кроме того, приложение-кошелек OneKey заявило, что DEXX неоднократно запрашивал разрешение на «загрузку содержимого пользовательского буфера обмена» и, возможно, загрузил содержимое буфера обмена пользователя: «Если вы скопировали мнемоническую фразу закрытого ключа на свой телефон, перенесите активы как можно скорее. возможный."

Кроме того, приложение-кошелек OneKey заявило, что DEXX неоднократно запрашивал разрешение на «загрузку содержимого буфера обмена пользователя» и, возможно, загрузил содержимое буфера обмена пользователя: «Если вы скопировали мнемоническую фразу закрытого ключа на свой телефон, перенесите активы как можно скорее. ."

Согласно рыночным данным GMGN от 16 числа, такие мемы, как BAN, LUCE, PNUT и т. д., возможно, в разной степени сократились из-за кражи DEXX, среди которых:

· С момента инцидента количество банов упало примерно на 30%.

· LUCE упал примерно на 20% после инцидента.

· PNUT с момента инцидента упал примерно на 12,5%.

Акцент на первом пункте:

Этот инцидент с хакерской кражей еще не окончен! Если команда безопасности DEXX не сможет вовремя решить проблему, хакеры продолжат воровать активы пользователей DEXX. Что касается украденной суммы, то по состоянию на 17-е число, исходя из статистики более 500 жертв, можно подтвердить, что было украдено не менее 13 миллионов долларов США. Но это только число, подсчитанное по состоянию на 17-е число. Украденные средства могут быть намного больше, чем это число, поскольку помимо стабильной валюты USDT существует также большое количество популярных в последнее время монет Meme, таких как $BAN, токены. такие как $Pnut, $BITCAT и SOL, были украдены. Напоминаем, что монеты Meme в цепочке, особенно монеты Meme с плохой ликвидностью, являются активами с высоким уровнем риска.

Второй акцент:

Что касается средств, украденных хакерами, команда безопасности Web3 Beosin Alert 16 числа опубликовала заявление, в котором говорится, что хакеры еще не перевели их. Они собрали около 2800 адресов жертв и проанализировали более 9000 транзакций с украденными средствами. Согласно их анализу, украденные средства до сих пор хранятся на адресах, контролируемых хакерами, без каких-либо признаков их перевода.

Это означает, что хакер еще не раскрыл свою «конечную цель», которая подобна ножу, висевшему над его головой. Никто не знает, будут ли вдруг проданы и разбиты эти мемовские монеты. Таким образом, этот инцидент окажет неизмеримое влияние на мир Meme и даже на весь крипторынок. Это может привести к тому, что многие монеты Meme вернутся к нулю, что приведет к коллапсу поля Meme, которое в последнее время набирает обороты. доверие всего крипторынка.

Сфера Meme, несомненно, является горячей точкой для создания богатства на нынешнем бычьем рынке. Ончейн-транзакции и использование различных автоматизированных инструментов (особенно BOT) стали новой нормой для пользователей. Учитывая, что такие проекты, как Bananagun и Unibot, и раньше страдали от воровства, инцидент с DEXX не будет последним. Поэтому отрасли необходимо проявлять большую бдительность в вопросах безопасности, и мы, инвесторы, должны всегда быть бдительными, чтобы обеспечить безопасность наших активов.

Пользователи могут принять следующие меры при хранении средств для обеспечения сохранности средств:

  • Храните активы с помощью аппаратного кошелька

Аппаратные кошельки — это тип холодного кошелька, который не подключен к Интернету, что позволяет избежать большинства онлайн-атак. Пользователям рекомендуется выбирать основные аппаратные кошельки, такие как Ledger и Trezor. Обратите внимание, что вам необходимо убедиться, что прошивка кошелька является последней версией. Сохраняйте мнемонические фразы правильно и не храните их в цифровом виде (например, фотографируйте или сохраняйте в облаке).

  • Децентрализованное хранение активов

Избегайте «единых точек отказа», храня средства в нескольких кошельках, а не централизованно на одном адресе или бирже. Рекомендуется хранить основные активы в холодном кошельке и небольшое количество средств транзакций в горячем кошельке.

  • Выберите децентрализованное хостинговое решение

Пользователям рекомендуется выбирать подлинное децентрализованное хранение, которое было проверено, чтобы избежать риска концентрации обмена. Такие вещи, как кошельки с несколькими подписями, требуют, чтобы несколько подписантов одобрили транзакции, что еще больше повышает безопасность.

  • Проверьте безопасность биржи или платформы

Подтвердите, регулярно ли биржа проводит сторонние проверки безопасности и вносит ли платформа исправления и исправления на основе рекомендаций сторонних проверок безопасности для заполнения и дальнейшей защиты безопасности активов учетных записей пользователей. Пользователи с определенными условиями лучше всего понимают механизм хранения средств на платформе (например, соотношение горячих и холодных кошельков, защиту с помощью нескольких подписей и т. д.).

  • Купите страховку или примите участие в децентрализованном хеджировании рисков

Помимо вышеперечисленных действий, вы также можете приобрести шифровальную страховку от хакерских атак (например, InsurAce, Bridge Mutual).

Мы подготовили для вас несколько советов по безопасности:

  • Будьте осторожны с рекомендациями: прежде чем доверять чужим рекомендациям, тщательно изучите механизм продукта и порекомендуйте использовать автоматизированные инструменты (BOT и т. д.), которые не хранят закрытые ключи на сервере.
  • Выбирайте надежные инструменты: отдавайте предпочтение инструментам автоматизации (BOT и т. д.), которые работают уже давно, имеют сильную команду и не имеют истории проблем с безопасностью.
  • Остерегайтесь онлайн-мошенничества: не нажимайте на неизвестные ссылки на любых социальных платформах, таких как группы TG, и не отвечайте на нежелательные личные сообщения.
  • Защитите крупные транзакции. Независимо от того, какой инструмент вы используете, после завершения крупной транзакции рекомендуется перевести средства на кошелек, который вы контролируете.

Кроме того, также рекомендуется прочитать или перечитать «Руководство по самоспасению в темном лесу с использованием блокчейна», написанное Юй Сянем, основателем технологии Slow Mist. При прогулке в темном лесу с использованием блокчейна безопасность стоит на первом месте.

Комментарий

Все комментарии

Рекомендуем к прочтению

  • Возможности и тенденции в обрабатывающей промышленности Китая

    Генеральный директор Fictiv в Китае Кэмерон Мур и генеральный директор Дэйв Эванс делятся своими взглядами на текущие возможности и тенденции, формирующие обрабатывающую промышленность Китая, в серии статей о мировых производственных регионах. Несмотря на опасения по поводу роста тарифов и торговой напряженности, Китай остается «мировой фабрикой» с долгой историей производства, охватывающей все большее число ключевых мировых отраслей, включая высокие технологии. На долю Китая приходится 30% мирового промышленного производства, он является крупнейшим в мире производителем и крупнейшим в мире экспортером товаров. Его производственная мощность в основном определяется такими отраслями, как электроника, текстиль, машиностроение и сталь. Внедрение интеллектуального производства, технологий Индустрии 4.0 и автоматизации преобразует заводы Китая, повышая производительность и точность. Затраты на рабочую силу в Китае растут, а средняя заработная плата в промышленности за последнее десятилетие выросла более чем вдвое. Энергоэффективность и устойчивое развитие стали ключевыми направлениями, поскольку производители все чаще внедряют экологически чистые методы и энергосберегающие технологии. Правительство поддерживает развитие производства посредством стратегической политики, финансовых стимулов и инвестиций в инфраструктуру.

  • Потребительское доверие в США в ноябре снова улучшилось, достигнув двухлетнего максимума

    Дана М. Петерсон, главный экономист The Conference Board, заявила: «Потребительское доверие в США продолжало улучшаться в ноябре, достигнув самого высокого уровня за последние два года. Ноябрьский рост был главным образом обусловлен более внимательной оценкой потребителями текущей ситуации. Позитивно, особенно на рынке труда. Оптимизм потребителей в отношении будущих возможностей трудоустройства также значительно увеличился по сравнению с октябрем, достигнув самого высокого уровня почти за три года. В то же время ожидания потребителей относительно будущих условий ведения бизнеса не изменились. оптимизм в отношении будущих доходов немного снизился». Согласно предыдущим новостям, индекс потребительской уверенности США Conference Board в ноябре составил 111,7, что является новым максимумом с июля 2023 года.

  • Starknet: первая фаза ставок STRK официально запущена в сети

    Starknet сообщил, что в сети официально запущен первый этап стейкинга STRK.

  • Чехия: Не пытаюсь положить конец увлечению мемами, просто поощряю больше строителей

    CZ опубликовал сообщение на странице «Также сторонник мем-монет, очень сложно положить конец этому увлечению», на что CZ ответил: «Не пытаясь ничего положить, каждый имеет право выбирать, что инвестировать или держать. Просто поощряйте больше строителей. .»

  • Марокко официально снимет запрет на криптовалюту в 2017 году и повторно его легализует

    Марокко планирует повторно легализовать криптовалюты после полного запрета на торговлю криптовалютами в стране с 2017 года.

  • Talus Network завершает стратегический раунд финансирования на сумму 6 миллионов долларов США при оценке в 150 миллионов долларов США

    Децентрализованный протокол искусственного интеллекта Talus Network привлекла 6 миллионов долларов США в рамках раунда стратегического финансирования под руководством Polychain Capital при оценке в 150 миллионов долларов США. Финансирование поможет дальнейшему развитию экосистемы Talus, включая Protochain, платформу Nexus и приложение AI Dating Experience.

  • AXIOS: Трамп рассматривает возможность назначения секретаря по искусственному интеллекту

    Трамп рассматривает возможность назначения секретаря по искусственному интеллекту для координации федеральной политики и использования правительством новых технологий, сообщает AXIOS.

  • Schhuman Financial завершила начальный раунд финансирования на сумму 7,36 млн долларов США под руководством RockawayX

    Schuman Financial закрыла посевной раунд стоимостью 7,36 миллиона долларов под руководством RockawayX при участии Lightspeed Faction, Kraken Ventures, Nexo Ventures, Gnosis VC, Delta Blockchain Fund и Bankless Ventures. Кроме того, Schuman Financial запустила EURØP, стейблкоин евро, соответствующий требованиям MiCA. Schuman Financial, ставшая первой европейской компанией, получившей лицензию эмитента стейблкоинов во Франции, строит экосистему вокруг EURØP, которая включает в себя интеграцию SEPA, банковские каналы и кастодиальное партнерство с глобальными банками первого уровня, такими как Societe Generale.

  • QCP: путь BTC к уровню $100 000 останавливается, подразумеваемая волатильность ETH превращается в пут-опционы

    QCP Capital опубликовала анализ и отметила, что недавнее снижение цен на биткойны привело к долгосрочной ликвидации на сумму более 430 миллионов долларов. Это снижение совпало с окончанием пяти последовательных дней чистого притока в спотовые ETF, в результате которых был зафиксирован отток в размере 438 миллионов долларов. в понедельник, а акции MicroStrategy упали еще на 4,4%. Путь BTC к уровню в 100 000 долларов застопорился по мере приближения праздников в США, и немедленных катализаторов для повышения цен нет. Кроме того, подразумеваемая волатильность ETH сместилась в сторону опционов «пут», а не «колл», и опасения рынка по поводу рисков снижения могут усилиться, особенно с предстоящим выпуском протокола Федеральной резервной системы FOMC и данных PCE. Однако в долгосрочной перспективе это падение рынка не является чрезмерной коррекцией. Биткойн просто вернулся к уровням, наблюдавшимся в начале прошлой недели. После победы Трампа рынки стали чрезвычайно перекуплены и перегружены заемными средствами, что сделало паузу неизбежной.

  • Binance исключит из листинга GFT, IRIS, KEY, OAX и REN

    10 декабря 2024 года Binance исключит из листинга торговые пары GFT/USDT, IRIS/BTC, IRIS/USDT, KEY/USDT, OAX/BTC, OAX/USDT, REN/BTC, REN/USDT. Кроме того, Binance Futures закроет все позиции и проведет автоматический расчет по бессрочным контрактам KEYUSDT и RENUSDT USDⓈ-M в 09:00 3 декабря 2024 г., 09:00 (UTC). После завершения урегулирования контракт будет исключен из листинга.