Blockchain keamanan sering membunyikan alarm Lima langkah untuk melindungi aset enkripsi pribadi

robot
Pembuatan abstrak sedang berlangsung

Kejadian keamanan Blockchain sering terjadi, bagaimana cara melindungi keamanan aset enkripsi pribadi?

Dengan munculnya aplikasi Blockchain seperti DeFi dan NFT, aset pengguna secara bertahap berpindah dari platform terpusat ke dompet terdesentralisasi, jembatan lintas rantai, dan produk pinjaman. Namun, kejadian pencurian aset di rantai sering terjadi, membuat Blockchain dijuluki sebagai "mesin penarikan hacker". Beberapa kejadian keamanan ini berasal dari celah kode, sementara yang lainnya disebabkan oleh kelalaian manusia.

Wintermute mengalami kerugian keuangan yang signifikan

Pada 20 September, pembuat pasar enkripsi terkenal Wintermute mengalami serangan hacker, dengan kerugian mencapai 160 juta dolar. Pendiri perusahaan menyatakan di media sosial bahwa bisnis perdagangan terpusat dan perdagangan over-the-counter perusahaan tidak terpengaruh, dan kemampuan untuk membayar masih terjamin. Dari 90 jenis aset yang dicuri, hanya ada dua jenis yang nilainya melebihi 1 juta dolar, sehingga tidak mungkin memicu penjualan besar-besaran.

Perusahaan keamanan Blockchain dengan cepat mengunci alamat hacker. Menurut analisis, sekitar 73% dari dana yang dicuri adalah stablecoin, 8% adalah WBTC, dan 6% adalah ETH. Penyerang menyimpan 114 juta dolar AS ke dalam suatu protokol DeFi untuk pertambangan likuiditas.

Para ahli keamanan berspekulasi bahwa serangan kali ini mungkin terkait dengan dompet nomor cantik yang dibuat oleh Wintermute menggunakan alat pihak ketiga tertentu. Pendiri perusahaan kemudian mengonfirmasi bahwa mereka memang menggunakan alat tersebut pada bulan Juni untuk membuat alamat dompet, dengan tujuan untuk mengoptimalkan biaya Gas dan bukan untuk mendapatkan nomor cantik. Meskipun mereka berusaha untuk menghentikan penggunaan kunci lama setelah mengetahui adanya kerentanan pada alat tersebut, kesalahan operasional internal mengakibatkan mereka tidak dapat menghapus izin tanda tangan dari alamat yang terpengaruh tepat waktu.

Wintermute terus-menerus diserang hacker karena kesalahan manusia, apa yang harus diperhatikan untuk melindungi aset pribadi?

Untuk dana yang dicuri, Wintermute menyatakan bersedia membayar 10% sebagai hadiah, sekitar 16 juta USD, sebagai imbalan untuk pengembalian penuh. Perusahaan menekankan tidak akan memecat karyawan, mengubah strategi, atau menghentikan bisnis DeFi karena insiden ini.

Namun, data di Blockchain menunjukkan bahwa Wintermute saat ini memiliki utang DeFi lebih dari 200 juta dolar AS kepada beberapa mitra dagang, dengan pinjaman terbesar sebesar 92 juta dolar AS dalam USDT yang jatuh tempo pada 15 Oktober. Jika dana yang dicuri tidak dapat segera dipulihkan, perusahaan mungkin menghadapi krisis utang.

Wintermute pernah mengalami kerugian akibat kesalahan manusia

Perlu dicatat bahwa ini bukan pertama kalinya Wintermute mengalami kerugian akibat faktor manusia. Pada bulan Juni tahun ini, perusahaan mengalami masalah ketika memberikan layanan likuiditas untuk suatu jaringan Layer 2, di mana kesalahan pengaturan alamat menyebabkan 20 juta token dikendalikan oleh hacker. Untungnya, hacker akhirnya mengembalikan sebagian besar token, dan Wintermute berjanji akan mengganti sisa kerugian.

Wintermute terus mengalami serangan hacker karena kesalahan manusia, apa yang harus diperhatikan untuk melindungi aset pribadi?

Bagaimana Individu Dapat Menghindari Risiko Pencurian Aset Enkripsi

Mengingat lembaga sering kali mengalami kerugian besar akibat kesalahan manusia, pengguna biasa seharusnya lebih berhati-hati dalam melindungi aset enkripsi mereka. Berikut adalah beberapa saran:

  1. Hindari menggunakan alat pihak ketiga untuk membuat dompet, tetap gunakan dompet enkripsi asli. Alat pihak ketiga mungkin memiliki risiko keamanan, dan mudah dipantau atau diserang.

  2. Menggunakan mekanisme tanda tangan ganda untuk dompet aset utama. Meskipun tidak cocok untuk perdagangan frekuensi tinggi, ini adalah langkah keamanan yang efektif bagi sebagian besar pengguna.

  3. Jangan sekali-kali menyalin dan menempel untuk menyimpan kunci pribadi. Banyak perangkat dan aplikasi mungkin memiliki akses ke papan klip, yang berisiko bocor. Meskipun sementara aman, itu mungkin menjadi target peretas yang menunggu kesempatan.

  4. Periksa dengan cermat kontrak dan aset yang diotorisasi saat melakukan operasi di blockchain. Terutama saat menggunakan platform baru atau situs web yang mencurigakan, pastikan untuk memverifikasi keaslian alamat kontrak.

  5. Batasi jumlah otorisasi dan segera cabut otorisasi yang tidak perlu. Meskipun platform tersebut terkenal, sebaiknya hanya memberikan otorisasi untuk jumlah token yang dibutuhkan, dan segera mencabut otorisasi setelah digunakan. Otorisasi dapat dikelola melalui penelusur blok dari berbagai blockchain.

Wintermute terus mengalami serangan hacker karena kesalahan manusia, apa yang perlu diperhatikan untuk melindungi aset pribadi?

Dalam dunia Blockchain, keamanan bukanlah hal yang sepele. Aset yang dicuri seringkali sulit untuk dipulihkan dan kurang mendapatkan perlindungan hukum. Oleh karena itu, pengguna harus sangat berhati-hati saat melakukan operasi di atas rantai, dengan mengambil berbagai langkah untuk melindungi keamanan aset digital mereka.

DEFI6.39%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 9
  • Bagikan
Komentar
0/400
ChainDetectivevip
· 2jam yang lalu
Ayo jaga cadangan, simpan semua koin di Dompet Dingin.
Lihat AsliBalas0
SandwichVictimvip
· 14jam yang lalu
Cold Wallet menyelamatkan hidup...
Lihat AsliBalas0
SchrodingerAirdropvip
· 14jam yang lalu
Dompet penyimpanan offline sudah tidak aman lagi.
Lihat AsliBalas0
LoneValidatorvip
· 14jam yang lalu
Sudah dimulai lagi, ambil uang di sini.
Lihat AsliBalas0
DAOplomacyvip
· 14jam yang lalu
boleh dibilang hanya kasus lain dari tata kelola protokol yang sub-optimal... preseden sejarah menunjukkan kita tidak pernah belajar jujur
Lihat AsliBalas0
CryingOldWalletvip
· 15jam yang lalu
Apakah ATM libur?
Lihat AsliBalas0
LayerZeroHerovip
· 15jam yang lalu
Dompet mencatat sepuluh frasa mnemonik sudah selesai.
Lihat AsliBalas0
ShibaOnTheRunvip
· 15jam yang lalu
Cold Wallet menyelamatkan hidup!
Lihat AsliBalas0
GateUser-6b2a7d1avip
· 15jam yang lalu
Ayo teruskan💪
Lihat AsliBalas0
Lihat Lebih Banyak
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)