[Block Rhythm] — это ещё один онлайн-хоррор. В конце декабря проект вызвал утечку данных кошелька — причиной стало случайное обнаружение информации некоторых пользователей во время расширения и миграции компьютерной комнаты. Команда сразу же заморозила затронутые активы, заметив это, но возникла проблема: некоторые пользователи не успели вовремя сменить кошельки и продолжали работать с исходным адресом.
Хакеры явно не упустили эту возможность. 27 декабря они успешно рассекретили утекшие данные и начали лихорадочно передавать активы. В результате был прямой убыток около 250 000 долларов. Это не кажется особенно большой суммой, но для жертвы-пользователя это настоящая потеря.
Стоит отметить, что команда проекта отреагировала довольно быстро — полное резюме инцидента было опубликовано 30 декабря, и все заявления на компенсацию были обработаны. Хотя это уже произошло, по крайней мере, не затянулось. Это также напоминает нам обращать внимание на изоляцию безопасности данных при обновлении и обслуживании, особенно когда речь идёт о личной информации пользователей.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
9 Лайков
Награда
9
4
Репост
Поделиться
комментарий
0/400
NeonCollector
· 12ч назад
Переезд дата-центра — действительно странный повод, кажется, сейчас всё можно свалить на инфраструктуру.
Так быстрое возмещение вызывает некоторое подозрение, но в целом это всё же более надежно, чем большинство проектов.
Вот почему я никогда не доверяю централизованным вещам.
Такое быстрое возмещение говорит либо о наличии денег, либо о заранее подготовленной игре.
Пользователи не закрывают кошельки, хакеры тут же используют ситуацию, чтобы обмануть новичков — сценарий довольно хорошо прописан.
Посмотреть ОригиналОтветить0
DAOdreamer
· 12ч назад
Центр обработки данных уже вызывает утечки, насколько это безумно
---
К счастью, команда не перекладывала вину, быстрая компенсация действительно показывает уважение
---
25 тысяч долларов — это не так уж много, для обычных пользователей это настоящий кошмар
---
Как так можно получить предупреждение, не переключая кошелек, уровень осознанности впечатляет
---
Взломщики расшифровывают за три дня, такой уровень эффективности я не ожидал
---
Самое неприятное — что кто-то заранее знал о рисках и не сменил адрес
---
После компенсации всё закончится? Надо проверить этот уязвимый участок безопасности
---
Расширение центра обработки данных — даже такие базовые операции могут привести к сбоям, я реально в шоке
Посмотреть ОригиналОтветить0
SeeYouInFourYears
· 12ч назад
Перенос дата-центра действительно был на высоте, утекли все еще данные кошельков... Реакция команды была быстрой, по крайней мере, не допустили завершения ситуации на полпути
Посмотреть ОригиналОтветить0
zkProofGremlin
· 12ч назад
Перенос дата-центра действительно может привести к неожиданным проблемам, но быстрое возмещение действительно спасло ситуацию
Миграция серверной фермы проекта привела к утечке данных, хакеры украли активы на сумму 250 000 долларов США, компенсация уже завершена.
[Block Rhythm] — это ещё один онлайн-хоррор. В конце декабря проект вызвал утечку данных кошелька — причиной стало случайное обнаружение информации некоторых пользователей во время расширения и миграции компьютерной комнаты. Команда сразу же заморозила затронутые активы, заметив это, но возникла проблема: некоторые пользователи не успели вовремя сменить кошельки и продолжали работать с исходным адресом.
Хакеры явно не упустили эту возможность. 27 декабря они успешно рассекретили утекшие данные и начали лихорадочно передавать активы. В результате был прямой убыток около 250 000 долларов. Это не кажется особенно большой суммой, но для жертвы-пользователя это настоящая потеря.
Стоит отметить, что команда проекта отреагировала довольно быстро — полное резюме инцидента было опубликовано 30 декабря, и все заявления на компенсацию были обработаны. Хотя это уже произошло, по крайней мере, не затянулось. Это также напоминает нам обращать внимание на изоляцию безопасности данных при обновлении и обслуживании, особенно когда речь идёт о личной информации пользователей.