Хакеры нашли обходной путь: как уязвимости в управлении и прошивках обходят смарт-контракты и опустошают казны

2 часа назад 2 источника negative

Главное по теме:

  • Переход к атакам на кошельки и оракулы, а не смарт-контракты, требует аудита off-chain компонентов.
  • Инцидент с BonkDAO показал, что низкая активность голосования позволяет скупку токенов для кражи казны.
  • Уязвимость в прошивке COLDCARD подчеркивает, что хардварные кошельки не панацея от утечки сид-фраз.

Эксперты указывают, что отрасль нуждается в постоянном тестировании не только кода, но и ключевых хранилищ, процедур голосования и операционных процессов. Bug Bounty-программы с вознаграждениями порядка $20 000 часто предотвращают убытки в десятки миллионов, однако их эффективность зависит от охвата всех элементов инфраструктуры. На фоне таких событий доверие розничных пользователей к самостоятельному хранению средств падает: несовершенство прошивки может свести на нет личную бдительность, подталкивая часть рынка к регулируемым кастодианам и ETF.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.