Laporan Chainalysis: setelah peluncuran sekelompok model open-source Tiongkok tanpa pembatasan keamanan di pertengahan tahun lalu, dalam kurang dari satu tahun, kasus perintah malware dimasukkan ke transaksi/blockchain kontrak pintar naik 440%, dari 2 kasus per hari menjadi 11 kasus. Modusnya adalah "blockchain dead drop"—perintah ditinggalkan langsung di blockchain, lalu perangkat yang sudah terinfeksi dikendalikan jarak jauh untuk mengirim informasi, kata sandi, atau dana ke alamat yang ditentukan. Catatan di blockchain tidak bisa dihapus. Ini lebih sulit dilumpuhkan dibanding upaya tradisional seperti memblokir domain atau menyita server. Kelompok berdifusi dengan latar belakang Korea Utara dan Iran menjadi motor utamanya.
Penyebab utamanya adalah akun: jika model berbasis cloud bermasalah, akun bisa diblokir. Sementara itu, model open-source yang diunduh ke lokal tinggal diubah sedikit pada batasannya lalu masalahnya hilang—tidak ada akun yang bisa diblokir. Untungnya, karena aktivitas di blockchain bersifat terbuka, penelusuran justru memiliki jejak yang bisa diikuti, jadi bukan kabar buruk satu arah. Ini tidak ada hubungannya dengan posisi trading (posisi), tetapi berkaitan dengan keamanan dompet—beri perhatian ekstra terhadap otorisasi kontrak dari sumber yang tidak jelas serta interaksi dengan alamat mencurigakan. #安全 #恶意软件
Penyebab utamanya adalah akun: jika model berbasis cloud bermasalah, akun bisa diblokir. Sementara itu, model open-source yang diunduh ke lokal tinggal diubah sedikit pada batasannya lalu masalahnya hilang—tidak ada akun yang bisa diblokir. Untungnya, karena aktivitas di blockchain bersifat terbuka, penelusuran justru memiliki jejak yang bisa diikuti, jadi bukan kabar buruk satu arah. Ini tidak ada hubungannya dengan posisi trading (posisi), tetapi berkaitan dengan keamanan dompet—beri perhatian ekstra terhadap otorisasi kontrak dari sumber yang tidak jelas serta interaksi dengan alamat mencurigakan. #安全 #恶意软件