【Блокчейн-ритм】Ще один випадок ризику контракту виявлено. Проект PlasmaVault екосистеми Fusion зазнав фінансових зловживань — 7 січня безпекова моніторингова організація виявила, що цей контракт під час однієї операції з виведенням коштів виявився аномальним.
Конкретно, щойно налаштований контракт «fuse» за кілька секунд перерахував усі кошти (близько 267 000 доларів США) на адресу EOA 0x9b1b. Ще більш тривожно, що ці кошти були миттєво переведені через крос-ланцюг у мережу Ethereum і в кінцевому підсумку були закинуті у Tornado Cash — міксер для змішування криптовалюти.
Ця логіка операцій настільки чітка, що лякає — від аномалії контракту → швидкого переказу → крос-ланцюгового обігу → змішування для приховування слідів, кожен крок здається ретельно відпрацьованим. Хоча наразі ще не визначено, чи це вразливість самого контракту, чи витік приватного ключа, ця ситуація знову нагадує всім: ризики DeFi-проектів іноді ховаються у найнепомітніших місцях. Для користувачів PlasmaVault настав час переглянути свої позиції.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
22 лайків
Нагородити
22
8
Репост
Поділіться
Прокоментувати
0/400
MissedAirdropBro
· 01-08 13:21
267 тисяч доларів просто так пішли? Такий темп дійсно приголомшуючий, за кілька секунд переведено в mixer
---
Знову витік приватного ключа чи баг контракту, так чи інакше я більше не наважусь торкатися проектів на Fusion
---
Ця операція виконана як рукавом змахнути, від аномалії до змішування - все за один раз, занадто професійно
---
PlasmaVault прямо став банкоматом, невдивовижно, що мій друг каже - DeFi - це одна велика піт
---
Контракт налаштував та відразу утік, я б хотів знати, як цей хлопець отримав дозвіл
---
267 тисяч у Tornado Cash, тепер справді "захований", хлопці, про повернення забудьте
---
Треба було раніше бути обережнішим з цими новими проектами, ще один урок крові
Переглянути оригіналвідповісти на0
BearMarketHustler
· 01-07 18:26
Знову ця сама схема, за кілька секунд зникло 260 000, і одразу ж на Tornado Cash, скільки ж потрібно знати, щоб таке робити
Витік приватного ключа чи проблема з кодом — все одно, наші гроші так просто злітають
Термін "ризик контракту" вже всім набрид, все одно потрібно більше дивитись у вихідний код, друзі
Переглянути оригіналвідповісти на0
0xTherapist
· 01-07 03:07
Ще один? 267 000 доларів США за кілька секунд зникли, цей процес настільки добре відпрацьований, що здається, ніби його репетирували
Крок з кидання в Tornado Cash дійсно крутий, справжній навчальний посібник "Я не визнаю"
Втрата приватного ключа чи вразливість контракту — все одно, грошей вже немає... у цьому колі справді щодня з'являються нові фішки
Ця хвиля PlasmaVault, мабуть, принесе збитки, чи довірятимуть ще інвестори екосистемі Fusion?
Переглянути оригіналвідповісти на0
SwapWhisperer
· 01-07 03:00
Знову з'явилися, ця процедура настільки точна, що здається, ніби це не вразливість... більше схоже на те, що хтось заздалегідь розставив пастки
Грати в DeFi — це справжній тест психологічної витримки, 267 000 доларів зникли миттєво
Що ще більш вражає, так це крок Tornado, який прямо зробив метод злому навчальним посібником
Чому управління приватними ключами цих проектів виглядає так, ніби вони не захищені?
Переглянути оригіналвідповісти на0
BearMarketLightning
· 01-07 02:52
26.7 мільйонів доларів просто так зникли, здається, у Tornado знову з'явилися брудні гроші
Явно ця екосистема Fusion буде розбитою, одне за одним проблеми
Контракт запустили всього кілька секунд тому — і він вже порожній, хтось внутрішній? Не можу повірити, що ключі злили
Цей процес настільки гладкий: міжланцюгова передача, змішування, повний цикл — це явно не випадковість
Так працюють DeFi-проекти, ризики завжди приховані у невидимих кутках. Чи я ще можу брати участь у цьому?
Знову мене хочуть обдерти на аірдропі, PlasmaVault вже у моєму чорному списку
Як ці розробники такі неуважні, або вони взагалі хочуть втекти?
Переглянути оригіналвідповісти на0
MetaLord420
· 01-07 02:46
Знову ця сама схема, після налаштування контракту його одразу зняли, ця команда справді майстер-клас у злочинності
---
26,7 тисяч доларів зникли просто так, я думаю, це робота внутрішнього зламу
---
Tornado Cash знову з'явився, кожного разу так рішуче, вразливість контракту чи проблема з приватним ключем — це вже не важливо, гроші все одно потрапили до відмивної машини
---
Чесно кажучи, цей процес викликав у мене мурашки, всі перекази за кілька секунд, якщо б я не попередньо дослідив — не повірив би
---
PlasmaVault зазнав серйозних втрат, нові налаштування контрактів можна зламати, чи це така стратегія екосистеми Fusion — відштовхнути інвесторів?
---
Кожного разу це крос-ланцюг до Ethereum, потім у Tornado, ця команда пише сценарій?
---
Знову ризики контрактів, тому я й не наважуюся вкладати великі суми, це дуже ризиковано
---
Дійсно вражає, щойно запущений проект — вже проблеми, як це перевірили аудитори?
Переглянути оригіналвідповісти на0
ser_we_are_early
· 01-07 02:43
Знову-знову-знову прийшли, цього разу черга Fusion? 267 000 доларів США зникли просто так, справді не можу стриматися...
---
Процес операції можна назвати навчальним посібником, від контракту→крос-ланцюга→Tornado Cash, хто ж написав цей сценарій?
---
Витік приватного ключа чи вразливість у коді — все одно, гроші справді злітають, інвестори — найневинніші.
---
Чому кожного разу це Tornado Cash... Відчувається, що ця штука стала стандартним інструментом для хакерів.
---
Назва PlasmaVault звучить непогано, але насправді це протікальний сейф, посміявся.
---
Переведення 267 000 за кілька секунд? Така швидкість реакції, хтось напевно вже давно знав.
---
Найбільший ризик у DeFi — це довіра сама по собі, будь-який аудит і безпека — даремні.
Контракт Fusion екосистеми PlasmaVault зазнав змін: 267 000 доларів США були переведені до Tornado Cash
【Блокчейн-ритм】Ще один випадок ризику контракту виявлено. Проект PlasmaVault екосистеми Fusion зазнав фінансових зловживань — 7 січня безпекова моніторингова організація виявила, що цей контракт під час однієї операції з виведенням коштів виявився аномальним.
Конкретно, щойно налаштований контракт «fuse» за кілька секунд перерахував усі кошти (близько 267 000 доларів США) на адресу EOA 0x9b1b. Ще більш тривожно, що ці кошти були миттєво переведені через крос-ланцюг у мережу Ethereum і в кінцевому підсумку були закинуті у Tornado Cash — міксер для змішування криптовалюти.
Ця логіка операцій настільки чітка, що лякає — від аномалії контракту → швидкого переказу → крос-ланцюгового обігу → змішування для приховування слідів, кожен крок здається ретельно відпрацьованим. Хоча наразі ще не визначено, чи це вразливість самого контракту, чи витік приватного ключа, ця ситуація знову нагадує всім: ризики DeFi-проектів іноді ховаються у найнепомітніших місцях. Для користувачів PlasmaVault настав час переглянути свої позиції.