Помните ли событие с атакой на мост Nomad в 2022 году? Серьезная уязвимость, введенная в результате обновления кода, напрямую привела к потерям потребителей более чем на 1 миллиард долларов. Сейчас есть новые новости — Федеральная торговая комиссия США (FTC) достигла предполагаемого соглашения с оператором Illusory Systems Inc.



Это событие на самом деле довольно типичное. Обновление в июне было предназначено для оптимизации функции мостирования, но вместо этого открыло дверь для злоумышленников. Масштаб потерь настолько велик, что вся индустрия была потрясена.

С точки зрения регулирования, что означает эта инициатива FTC? Проще говоря, такие высокорискованные приложения, как межцепочные мосты, не освобождают вас от ответственности, даже если вы делаете их децентрализованными. Когда речь идет о безопасности средств потребителей, даже криптопроекты должны подвергаться регулированию. Этот случай дает важный урок для всей экосистемы DeFi — безопасность, аудит кода, предупреждение о рисках больше не могут быть опциональными.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
GasFeeVictimvip
· 1ч назад
100 миллионов долларов пропало, и мне стыдно признаться, что оптимизация... Это действительно потрясающе Эх, нет, на этот раз действия FTC на самом деле довольно безжалостны, и наконец-то кто-то вылечил этот варварский проект Аудит кода должен был быть обязательным давно, иначе пришлось бы учить рутину Nomad, верно? Инциденты с безопасностью между чейновыми мостами происходят один за другим, и кажется, что индустрия не усвоила урок Децентрализация ≠ безответственна, и, говоря прямо, пора проснуться
Посмотреть ОригиналОтветить0
ChainSherlockGirlvip
· 12-16 23:19
Ха-ха, 100 миллионов долларов за обучение — сколько же кошельков нужно, чтобы собрать такую сумму... По моему анализу, эта волна FTC на самом деле служит предупреждением всей экосистеме мостов, децентрализация не равна перекладыванию ответственности, за ущерб всё равно придётся платить.
Посмотреть ОригиналОтветить0
GateUser-c799715cvip
· 12-16 23:19
100 миллионов долларов просто так исчезли, аудит кода действительно нужно делать внимательно сколько проектов можно спасти одним аудитом... опять обновление принесло проблемы, в этот раз научились умнее? децентрализация тоже не гарантия, что не накажут, придется платить штрафы мосты между цепочками — вечная боль, безопасность — это то, что нельзя экономить
Посмотреть ОригиналОтветить0
TideRecedervip
· 12-16 23:16
哈,Nomad的事儿还没忘呢,又1亿美刀就这么没了。 FTC动真格了,看来去中心化这块遮羞布也盖不住了,终归还是得为钱负责。 代码审计这事儿,真该从可选变必选了,不然咋对得起用户的钱。 一次update就能翻车,这教训够深刻啊。 监管来敲门,说明加密圈的野蛮生长期怕是要过去了。
Ответить0
faded_wojak.ethvip
· 12-16 23:16
100 миллионов долларов просто так исчезли, "децентрализация" тоже не может остановить судьбу быть ободранным --- Опять сбой обновления кода, этой команде разработчиков действительно нужно запомнить это --- Только когда FTC вмешалась, стало ясно, что межцепочные мосты вовсе не укроются от надзора --- Говоря о Nomad, я злюсь, те, кто пошел по тренду, сейчас, наверное, плачут --- Оптимизация наоборот создала уязвимость? Это же настолько абсурдная операция, ха-ха --- Децентрализация должна отвечать за пользователей, это правильное отношение --- Если бы действительно провели аудит безопасности, таких случаев бы не было --- Кажется, сейчас DeFi — это игра с огнем, чуть не заметишь — и все потеряно --- Обновление сразу же испарило 100 миллионов долларов, какая у команды разработчиков такая выдержка --- FTC захватила рычаги межцепочного моста, в будущем эта индустрия, вероятно, станет гораздо более регулируемой
Посмотреть ОригиналОтветить0
  • Закрепить