Cosmos 这回翻车翻得有点大 六条链一起被掏了570万美元
Os hackers usaram a mesma vulnerabilidade e varreram seis redes de uma vez, com eficiência máxima
O mais doloroso é o seguinte: essa vulnerabilidade já foi reportada em 25 de abril
Pesquisadores submeteram pela via adequada e, como resultado, a equipe da Cosmos testou uma rodada e disse que não conseguia reproduzir
Achou que a rede online estava tudo bem, então aplicou um patch em silêncio, sem seguir o processo de emergência
O resultado: de 20 a 25 de agosto, os atacantes repetiram o velho truque de underflow de inteiros
Primeiro criaram um saldo infinito e depois fizeram a operação inversa, esvaziando diretamente as contas-alvo
US$ 2,87 milhões foram trocados em exchanges descentralizadas, e US$ 2,85 milhões foram para uma exchange centralizada
Ainda mais humilhante: eles mesmos admitem que na época julgaram errado
Sabendo da existência da vulnerabilidade, eles subestimaram o risco—e esse é o tipo de “mensalidade” mais cara
O que a segurança mais teme é a frase “provavelmente não tem problema”
A boa notícia é que, na parte das contas na exchange centralizada, já foram congeladas
Quando o resultado da investigação sair, talvez dê para recuperar uma parte
Mas o que já foi trocado na cadeia (on-chain), basicamente já era
Esse caso traz um ensinamento que vale para toda a indústria
Relatar vulnerabilidades não é ruído: cada relatório pode ser um sinal de vida
Mesmo que a equipe esteja ocupada, não trate os fundos dos usuários como campo de testes
Mercado todo dia existe; segurança é a linha de base
Se der ruim na cadeia, não há espaço para arrependimento nem canal de reembolso
Antes de entrar no “rush”, verifique se o projeto realmente levou a segurança a sério
Todos os dias, trago para você as notícias mais quentes sobre segurança—não só para ver o que aconteceu, mas para entender a lógica e as oportunidades por trás 👀🚀
Clique no link abaixo para me seguir👇🏻加入小恐龙粉丝群
#Cosmos #segurança #vulnerabilidade
Os hackers usaram a mesma vulnerabilidade e varreram seis redes de uma vez, com eficiência máxima
O mais doloroso é o seguinte: essa vulnerabilidade já foi reportada em 25 de abril
Pesquisadores submeteram pela via adequada e, como resultado, a equipe da Cosmos testou uma rodada e disse que não conseguia reproduzir
Achou que a rede online estava tudo bem, então aplicou um patch em silêncio, sem seguir o processo de emergência
O resultado: de 20 a 25 de agosto, os atacantes repetiram o velho truque de underflow de inteiros
Primeiro criaram um saldo infinito e depois fizeram a operação inversa, esvaziando diretamente as contas-alvo
US$ 2,87 milhões foram trocados em exchanges descentralizadas, e US$ 2,85 milhões foram para uma exchange centralizada
Ainda mais humilhante: eles mesmos admitem que na época julgaram errado
Sabendo da existência da vulnerabilidade, eles subestimaram o risco—e esse é o tipo de “mensalidade” mais cara
O que a segurança mais teme é a frase “provavelmente não tem problema”
A boa notícia é que, na parte das contas na exchange centralizada, já foram congeladas
Quando o resultado da investigação sair, talvez dê para recuperar uma parte
Mas o que já foi trocado na cadeia (on-chain), basicamente já era
Esse caso traz um ensinamento que vale para toda a indústria
Relatar vulnerabilidades não é ruído: cada relatório pode ser um sinal de vida
Mesmo que a equipe esteja ocupada, não trate os fundos dos usuários como campo de testes
Mercado todo dia existe; segurança é a linha de base
Se der ruim na cadeia, não há espaço para arrependimento nem canal de reembolso
Antes de entrar no “rush”, verifique se o projeto realmente levou a segurança a sério
Todos os dias, trago para você as notícias mais quentes sobre segurança—não só para ver o que aconteceu, mas para entender a lógica e as oportunidades por trás 👀🚀
Clique no link abaixo para me seguir👇🏻加入小恐龙粉丝群
#Cosmos #segurança #vulnerabilidade
