Meskipun ejekan "peretas yang merayakan Tahun Baru" terdengar sedikit humor pahit, itu mencerminkan risiko keamanan yang sedang berlangsung dari ekosistem Web3. Pengalaman baru-baru ini dari BtcTurk, pertukaran Turki terkenal, adalah contoh yang jelas - para pejabat mengkonfirmasi bahwa beberapa dompet panas on-chain di platform diretas, dan lebih dari $48 juta dana dikeluarkan, memengaruhi banyak mata uang arus utama seperti Bitcoin, Ethereum, dan AVAX.
Menurut data pelacakan tim keamanan Beosin, dana yang dicuri ditransfer lapis demi lapis melalui beberapa dompet perantara, yang mencakup berbagai jalur seperti rantai EVM dan Bitcoin. Namun, bursa belum secara resmi mengungkapkan penyebab spesifik serangan tersebut, yang mungkin melibatkan kerentanan dalam proses operasi internal, cacat pada peralatan tanda tangan, dan bahkan pengelolaan frasa mnemonik yang tidak teratur. BtcTurk sendiri bukan pertama kalinya krisis seperti itu terjadi, dan melihat seluruh industri, bursa terkemuka seperti FTX dan Mt. Gox telah jatuh ke dalam krisis karena masalah keamanan atau manajemen operasional yang buruk. Lubang $ 48 juta sekali lagi menembus risiko sistemik yang disembunyikan oleh adopsi model "dompet panas" oleh bursa terpusat.
Ancaman keamanan saat ini di pasar kripto telah menunjukkan karakteristik yang kompleks dan dapat diubah. Di satu sisi, metode teknis peretas terus berkembang - dari email phishing awal dan kerentanan kode hingga pelacakan dana on-chain yang akurat saat ini dan serangan terkoordinasi; Di sisi lain, untuk meningkatkan efisiensi transaksi dan kecepatan operasional, beberapa platform telah melonggarkan peraturan keamanan, memberikan kesempatan kepada peretas. Bagi investor, selalu ada risiko dalam menyematkan dana mereka sepenuhnya pada platform terpusat - mendiversifikasi alokasi aset, memilih platform dengan infrastruktur keamanan yang lebih baik, dan menggunakan solusi non-kustodian dalam moderasi bukan lagi opsional, tetapi manajemen risiko yang diperlukan akal sehat.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
16 Suka
Hadiah
16
4
Posting ulang
Bagikan
Komentar
0/400
GasFeeCrier
· 01-01 19:48
Pertukaran besar lainnya terbalik, Ya Tuhan, dompet panas benar-benar harus diubah
BtcTurk kehilangan banyak uang kali ini, dan 48 juta hilang, dan saya merasa keamanan bursa benar-benar luar biasa
Mengapa Anda selalu suka menggunakan dompet panas, bukankah hanya untuk kenyamanan, dan ternyata nyaman bagi peretas
Gelombang operasi ini, saya merasa bahwa saya harus kembali ke dompet yang dikelola sendiri, dan pertukaran terpusat tidak dapat diandalkan
Sudah setahun lagi ditikam oleh peretas, kapan industri akan memiliki memori yang lebih lama...
Bukankah pelajaran FTX cukup, dan masih mengulangi kesalahannya
Dompet dingin benar-benar harum, tetapi merepotkan untuk dioperasikan, tetapi setidaknya aman
Lihat AsliBalas0
SellTheBounce
· 01-01 19:43
又一个4800万美元,就当是给接盘侠上的一课吧。
---
中心化交易所的"热钱包"...说白了就是在赌黑客今年心情好,这种模式迟早要出事儿。
---
Sejarah akan berulang, Mt.Gox、FTX、 sekarang BtcTurk, setiap kali mengajarkan satu hal yang sama, yaitu tidak ada yang belajar.
---
Untuk mempercepat transaksi dengan melonggarkan standar keamanan? Haha, ini adalah contoh klasik menggunakan uang investor untuk bertaruh nyawa, baru berlagak tidak tahu kalau rugi.
---
Diversifikasi, menggunakan cold wallet, self-custody... ini bukan lagi saran, ini adalah pelajaran wajib yang harus dipelajari.
---
Saat rebound, sebaiknya keluarkan sebagian, jangan tunggu bursa mentransfer langsung ke dompet hacker.
---
Lihatlah kelemahan manusia yang paling jelas saat kelemahan itu terungkap—imbalance antara efisiensi dan keamanan, selalu menjadi pilihan kematian oleh modal.
---
Masih ada yang melakukan all in di platform terpusat? Ini benar-benar logika pengambilan alih terbesar yang pernah saya lihat.
Lihat AsliBalas0
MysteryBoxOpener
· 01-01 19:37
Hot wallet ini benar-benar perlu direnungkan kembali, dan ini terjadi lagi.
BtcTurk kehilangan 48 juta, sudah tahun 2024 tapi masih mengulangi kesalahan yang sama.
Kita tetap harus mengelola sendiri, platform terpusat pada akhirnya tidak aman.
Teknologi hacker berkembang lebih cepat daripada pembaruan keamanan bursa, sangat lucu.
Mengapa harus menaruh semua telur dalam satu keranjang, apakah sulit untuk melakukan diversifikasi?
Pelajaran dari FTX dan Mt.Gox belum cukup, dan BtcTurk harus mengulanginya lagi.
Risiko hot wallet sudah dibahas selama ini, tapi masih ada yang terkena, sungguh.
Lihat AsliBalas0
SmartContractDiver
· 01-01 19:23
Dompet panas meledak lagi, kali ini pemain mengalami kerugian besar
BtcTurk kali ini benar-benar meledak, sekali lagi membuktikan bahwa bursa terpusat sama sekali tidak bisa diandalkan
USD 48 juta hilang begitu saja, Bitcoin dan Ethereum semuanya terkena serangan, astaga
FTX, Mt.Gox, sekarang BtcTurk, mengapa selalu bursa utama ini yang mengalami kerusakan
Lebih tenang menggunakan dompet pribadi, kalau tidak selalu harus waspada dan cemas
Ngomong-ngomong, tingkat keahlian hacker ini benar-benar meningkat, dari phishing sampai pelacakan di blockchain, bagaimana lagi bisa mencegahnya
Tidak heran semua orang bilang lebih baik menarik aset meskipun sedikit, memang ada alasannya
Pengelolaan frase pemulihan tidak standar? Ini sangat tidak profesional, bursa saja seperti ini, bagaimana bisa percaya
Dengar-dengar dana yang dicuri masih dipindahkan antar rantai, seberapa sulit pelacakan itu
Daripada menunggu pengumuman platform, lebih baik sendiri yang mentransfer uang ke dompet dingin
Meskipun ejekan "peretas yang merayakan Tahun Baru" terdengar sedikit humor pahit, itu mencerminkan risiko keamanan yang sedang berlangsung dari ekosistem Web3. Pengalaman baru-baru ini dari BtcTurk, pertukaran Turki terkenal, adalah contoh yang jelas - para pejabat mengkonfirmasi bahwa beberapa dompet panas on-chain di platform diretas, dan lebih dari $48 juta dana dikeluarkan, memengaruhi banyak mata uang arus utama seperti Bitcoin, Ethereum, dan AVAX.
Menurut data pelacakan tim keamanan Beosin, dana yang dicuri ditransfer lapis demi lapis melalui beberapa dompet perantara, yang mencakup berbagai jalur seperti rantai EVM dan Bitcoin. Namun, bursa belum secara resmi mengungkapkan penyebab spesifik serangan tersebut, yang mungkin melibatkan kerentanan dalam proses operasi internal, cacat pada peralatan tanda tangan, dan bahkan pengelolaan frasa mnemonik yang tidak teratur. BtcTurk sendiri bukan pertama kalinya krisis seperti itu terjadi, dan melihat seluruh industri, bursa terkemuka seperti FTX dan Mt. Gox telah jatuh ke dalam krisis karena masalah keamanan atau manajemen operasional yang buruk. Lubang $ 48 juta sekali lagi menembus risiko sistemik yang disembunyikan oleh adopsi model "dompet panas" oleh bursa terpusat.
Ancaman keamanan saat ini di pasar kripto telah menunjukkan karakteristik yang kompleks dan dapat diubah. Di satu sisi, metode teknis peretas terus berkembang - dari email phishing awal dan kerentanan kode hingga pelacakan dana on-chain yang akurat saat ini dan serangan terkoordinasi; Di sisi lain, untuk meningkatkan efisiensi transaksi dan kecepatan operasional, beberapa platform telah melonggarkan peraturan keamanan, memberikan kesempatan kepada peretas. Bagi investor, selalu ada risiko dalam menyematkan dana mereka sepenuhnya pada platform terpusat - mendiversifikasi alokasi aset, memilih platform dengan infrastruktur keamanan yang lebih baik, dan menggunakan solusi non-kustodian dalam moderasi bukan lagi opsional, tetapi manajemen risiko yang diperlukan akal sehat.