¿Recuerdas el ataque a la puente cross-chain Nomad en 2022? Una vulnerabilidad grave introducida por una actualización de código llevó a pérdidas superiores a 1.000 millones de dólares para los consumidores. Ahora hay novedades: la Comisión Federal de Comercio de EE. UU. (FTC) ha llegado a un acuerdo de conciliación propuesto con el operador Illusory Systems Inc.
Este incidente es bastante típico. La actualización de junio, que originalmente era para optimizar la función de puente, terminó abriendo una puerta que permitió a los atacantes aprovecharse. La magnitud de las pérdidas conmocionó a toda la industria.
Desde el punto de vista regulatorio, ¿qué significa esta acción de la FTC? En pocas palabras, aplicaciones de alto riesgo como los puentes cross-chain no están exentas de responsabilidad solo porque sean descentralizadas. Cuando se trata de la seguridad de los fondos de los consumidores, incluso los proyectos de criptomonedas deben someterse a supervisión regulatoria. La lección para todo el ecosistema DeFi es que la auditoría de seguridad, la revisión de código y las advertencias de riesgo ya no son opcionales.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
6 me gusta
Recompensa
6
6
Republicar
Compartir
Comentar
0/400
GasFeeVictim
· hace23h
Se han perdido 100 millones de dólares, y me da vergüenza decir optimización... Es realmente increíble
Eh, no, la acción de la FTC esta vez es bastante despiadada, y por fin alguien ha solucionado este proyecto bárbaro
La auditoría de códigos debería haber sido obligatoria hace mucho tiempo, si no, tendrías que aprender la rutina de los nómadas, ¿no?
Los incidentes de seguridad entre puentes transchains son uno tras otro, y parece que la industria no ha aprendido la lección
La descentralización ≠ irresponsable y, para decirlo claramente, es hora de despertar
Ver originalesResponder0
ChainSherlockGirl
· 12-16 23:19
Jaja, 100 millones de dólares en tasas de matrícula, ¿cuántas carteras de cuántas personas se necesitarían para reunir esa cantidad... Según mi análisis, esta ola de FTC en realidad solo está dando una advertencia a todo el ecosistema de bridges, descentralización no significa echarle la culpa a otros, hay que pagar lo que se debe pagar.
Ver originalesResponder0
GateUser-c799715c
· 12-16 23:19
100 millones de dólares se han ido así, la auditoría de código realmente hay que tomársela en serio
Una revisión de código puede salvar cuántos proyectos...
Otra vez las actualizaciones traen problemas, ¿esta vez han aprendido la lección?
La descentralización tampoco es una tarjeta de inmunidad, si hay que sancionar, hay que sancionar
Las puentes cross-chain son un dolor eterno, la seguridad realmente no se puede escatimar
Ver originalesResponder0
TideReceder
· 12-16 23:16
Jaja, todavía no he olvidado lo de Nomad, y ya se han perdido otros 100 millones de dólares.
La FTC se está poniendo seria, parece que la cortina de humo de la descentralización ya no puede esconderse más, al final hay que hacerse responsable del dinero.
El tema de la auditoría de código, realmente debería ser obligatorio en lugar de opcional, de lo contrario, ¿cómo se puede justificar el dinero de los usuarios?
Una sola actualización puede causar un desastre, esa lección es bastante profunda.
La regulación tocando la puerta indica que la etapa de crecimiento salvaje del mundo cripto probablemente haya terminado.
Ver originalesResponder0
faded_wojak.eth
· 12-16 23:16
1.000 millones de dólares simplemente desaparecieron, la "descentralización" no puede evitar el destino de ser saqueada
---
Otra vez un fallo en la actualización del código, estos desarrolladores realmente deben aprender la lección
---
Solo al actuar la FTC entendí que los puentes entre cadenas no pueden escapar a la supervisión
---
Hablando de Nomad, me enoja. Las personas que entraron por tendencia seguramente todavía están llorando ahora
---
¿Optimizar en realidad crea vulnerabilidades? ¡Qué operación tan absurda, jajaja!
---
La descentralización también debe ser responsable con los usuarios, esa es la actitud correcta
---
Si la auditoría de seguridad realmente se hiciera bien, ¿aún ocurrirían estas cosas?
---
Siento que el DeFi actual está jugando con fuego, un descuido y se pierde todo
---
Una actualización hizo que se evaporaran 1.000 millones de dólares, ¡qué gran experiencia para el equipo de desarrollo!
---
La FTC tiene ahora el control del puente entre cadenas, probablemente esta industria se regulará mucho más en el futuro
¿Recuerdas el ataque a la puente cross-chain Nomad en 2022? Una vulnerabilidad grave introducida por una actualización de código llevó a pérdidas superiores a 1.000 millones de dólares para los consumidores. Ahora hay novedades: la Comisión Federal de Comercio de EE. UU. (FTC) ha llegado a un acuerdo de conciliación propuesto con el operador Illusory Systems Inc.
Este incidente es bastante típico. La actualización de junio, que originalmente era para optimizar la función de puente, terminó abriendo una puerta que permitió a los atacantes aprovecharse. La magnitud de las pérdidas conmocionó a toda la industria.
Desde el punto de vista regulatorio, ¿qué significa esta acción de la FTC? En pocas palabras, aplicaciones de alto riesgo como los puentes cross-chain no están exentas de responsabilidad solo porque sean descentralizadas. Cuando se trata de la seguridad de los fondos de los consumidores, incluso los proyectos de criptomonedas deben someterse a supervisión regulatoria. La lección para todo el ecosistema DeFi es que la auditoría de seguridad, la revisión de código y las advertencias de riesgo ya no son opcionales.