Чи пам’ятаєте інцидент з атакою на міжланцюговий міст Nomad у 2022 році? Серйозна вразливість, яка була введена внаслідок оновлення коду, безпосередньо призвела до втрат споживачів понад 1 мільярд доларів. Зараз є нові новини — Федеральна торговельна комісія США (FTC) вже досягла погодженої угоди з оператором Illusory Systems Inc.
Цей випадок насправді досить типовий. Оновлення у червні було спрямоване на оптимізацію функцій мосту, але замість цього відкрило двері для атакуючих. Масштаб збитків настільки великий, що він потряс всю галузь.
З точки зору регулювання, що означає ця дія FTC? Простими словами, високоризикові застосунки, такі як міжланцюгові мости, не звільняють вас від відповідальності просто тому, що ви робите їх децентралізованими. Коли йдеться про безпеку коштів споживачів, навіть криптопроєкти мають підлягати регуляторному контролю. Це дає зрозуміти — безпека, аудит коду, попередження про ризики — ці речі вже не можуть бути опціями.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
5 лайків
Нагородити
5
6
Репост
Поділіться
Прокоментувати
0/400
GasFeeVictim
· 1год тому
100 мільйонів доларів зникли, і мені соромно сказати, оптимізація... Це справді неймовірно
Ех, ні, цього разу дії FTC насправді досить жорстокі, і нарешті хтось вилікував цей варварський проєкт
Аудит коду мав бути обов'язковим давно, інакше доведеться вивчати рутину Nomad, так?
Інциденти з безпекою між крос-чейновими мостами відбуваються один за одним, і здається, що індустрія не засвоїла урок
Децентралізація ≠ безвідповідальною, і, якщо говорити прямо, настав час прокидатися
Переглянути оригіналвідповісти на0
ChainSherlockGirl
· 12-16 23:19
Ха-ха, 100 мільйонів доларів США на навчання — скільки ж людей потрібно, щоб зібрати таку суму... За моїм аналізом, ця хвиля FTC насправді є попередженням для всієї екосистеми мостів, децентралізація не означає, що можна перекладати провину, все одно потрібно платити.
Переглянути оригіналвідповісти на0
GateUser-c799715c
· 12-16 23:19
1億 доларів просто так зникли, аудит коду дійсно потрібно робити з увагою
скільки проектів можна врятувати одним аудитом...
знову оновлення принесли проблеми, цього разу навчилися бути розумнішими?
децентралізація не є імунітетом від покарань, її все одно доведеться платити
міжланцюгові мости — вічна біль, безпека — це те, чого не можна економити
Переглянути оригіналвідповісти на0
TideReceder
· 12-16 23:16
Ха, справа Nomad ще не забуто, і вже зникло ще 100 мільйонів доларів.
FTC серйозно взялися, здається, приховати децентралізацію вже не вдасться, зрештою, потрібно відповідати за гроші.
Щодо аудиту коду, його вже потрібно робити обов’язковим, інакше як можна виправдати гроші користувачів.
Один оновлення — і вже трапилася аварія, цей урок дуже глибокий.
Регулятори постукали у двері, що свідчить про те, що час дикого зростання криптовалютної індустрії, мабуть, минув.
Переглянути оригіналвідповісти на0
faded_wojak.eth
· 12-16 23:16
1億美元就這樣沒了,"децентралізація" також не може зупинити долю бути зірваним
---
Знову збої при оновленні коду, цій команді розробників потрібно вже навчитись на своїх помилках
---
Тільки коли FTC втрутилась, стало зрозуміло, що міжланцюгові мости зовсім не приховати від нагляду
---
Говорячи про Nomad, я злюсь, ті, хто тоді пішов за трендом, напевно, досі плачуть
---
Оптимізація навпаки створила вразливості? Це ж якась неймовірна операція, ха-ха
---
Децентралізація також повинна бути відповідальною перед користувачами, це правильне ставлення
---
Якщо б справді зробили безпековий аудит, таких випадків не було б
---
Здається, зараз DeFi грає з вогнем, будь-яка необережність — і все пропало
---
Оновлення одразу зняло 1 мільярд доларів, яка у команди розробників була ідея
---
FTC захопила важіль на міжланцюговому мосту, тепер ця галузь, ймовірно, стане більш регульованою
Чи пам’ятаєте інцидент з атакою на міжланцюговий міст Nomad у 2022 році? Серйозна вразливість, яка була введена внаслідок оновлення коду, безпосередньо призвела до втрат споживачів понад 1 мільярд доларів. Зараз є нові новини — Федеральна торговельна комісія США (FTC) вже досягла погодженої угоди з оператором Illusory Systems Inc.
Цей випадок насправді досить типовий. Оновлення у червні було спрямоване на оптимізацію функцій мосту, але замість цього відкрило двері для атакуючих. Масштаб збитків настільки великий, що він потряс всю галузь.
З точки зору регулювання, що означає ця дія FTC? Простими словами, високоризикові застосунки, такі як міжланцюгові мости, не звільняють вас від відповідальності просто тому, що ви робите їх децентралізованими. Коли йдеться про безпеку коштів споживачів, навіть криптопроєкти мають підлягати регуляторному контролю. Це дає зрозуміти — безпека, аудит коду, попередження про ризики — ці речі вже не можуть бути опціями.