# CoinStats Bị Hack: 1,590 Ví tiền Bị Xâm Phạm, Đây Là Những Gì Đã Xảy Ra
CoinStats, trình theo dõi danh mục tiền điện tử mà hàng triệu người dựa vào, vừa bị tấn công bảo mật nghiêm trọng ảnh hưởng đến 1,590 Ví tiền. Giám đốc điều hành Narek Gevorgyan đã công khai thông tin xử lý thiệt hại vào ngày hôm qua, và đây là từng bước một.
# # Báo cáo thiệt hại
Kẻ tấn công đã quản lý để xâm phạm các Ví tiền trên nền tảng, buộc một cảnh báo "di chuyển tài sản của bạn NGAY BÂY GIỜ" đến người dùng. Chưa có thông tin nào về tổng giá trị tài sản bị đánh cắp, nhưng công ty đang xem xét điều này như DEFCON 1.
# # Kế hoạch phản ứng của họ
**Thời gian biểu**: Dự kiến khôi phục môi trường sản xuất đầy đủ trong vòng 24 giờ. Họ không đùa đâu—mỗi phút đều quan trọng.
**Củng cố an ninh**: Ngoài việc chỉ vá lỗ hổng, CoinStats đang cải cách toàn bộ hạ tầng an ninh của họ. Dịch nghĩa: họ đang cơ bản xây dựng lại các phòng thủ của mình từ đầu.
**Di chuyển vào danh sách đen**: Điều thông minh ở đây là—họ đã hợp tác với các sàn giao dịch CEX lớn để đánh dấu địa chỉ của kẻ tấn công trên Etherscan, về cơ bản là tạo ra một chữ cái đỏ cho bất kỳ quỹ nào bị đánh cắp. Không thể thanh lý nếu mỗi sàn giao dịch đều chặn bạn. Đây là cách bạn thực sự mắc kẹt những kẻ hacker vào năm 2024.
# # Tại sao điều này quan trọng
Sự cố này chứng minh điều mà chúng tôi đã biết trong nhiều năm: các trình theo dõi danh mục tập trung là những bẫy mật. Chúng tổng hợp tất cả các địa chỉ ví tiền của bạn ở một nơi, khiến chúng trở thành mục tiêu hàng đầu. Nếu bạn đang sử dụng các nền tảng như vậy, bạn đang cơ bản đặt một mục tiêu lên lưng mình trừ khi họ cải thiện bảo mật.
Điểm sáng? Sự phối hợp giữa các sàn giao dịch của CoinStats cho thấy ngành công nghiệp *có thể* hợp tác với nhau khi cần thiết. Đó là một bước tiến.
**Kết luận**: Chuyển tiền của bạn vào lưu trữ lạnh nếu bạn đang sử dụng CoinStats. Chờ thông báo an toàn trước khi kết nối lại. Và có thể xem xét việc giữ tất cả các Ví tiền của bạn liên kết với bảng điều khiển danh mục đầu tư—sự tiện lợi có thể không xứng đáng với rủi ro.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
# CoinStats Bị Hack: 1,590 Ví tiền Bị Xâm Phạm, Đây Là Những Gì Đã Xảy Ra
CoinStats, trình theo dõi danh mục tiền điện tử mà hàng triệu người dựa vào, vừa bị tấn công bảo mật nghiêm trọng ảnh hưởng đến 1,590 Ví tiền. Giám đốc điều hành Narek Gevorgyan đã công khai thông tin xử lý thiệt hại vào ngày hôm qua, và đây là từng bước một.
# # Báo cáo thiệt hại
Kẻ tấn công đã quản lý để xâm phạm các Ví tiền trên nền tảng, buộc một cảnh báo "di chuyển tài sản của bạn NGAY BÂY GIỜ" đến người dùng. Chưa có thông tin nào về tổng giá trị tài sản bị đánh cắp, nhưng công ty đang xem xét điều này như DEFCON 1.
# # Kế hoạch phản ứng của họ
**Thời gian biểu**: Dự kiến khôi phục môi trường sản xuất đầy đủ trong vòng 24 giờ. Họ không đùa đâu—mỗi phút đều quan trọng.
**Củng cố an ninh**: Ngoài việc chỉ vá lỗ hổng, CoinStats đang cải cách toàn bộ hạ tầng an ninh của họ. Dịch nghĩa: họ đang cơ bản xây dựng lại các phòng thủ của mình từ đầu.
**Di chuyển vào danh sách đen**: Điều thông minh ở đây là—họ đã hợp tác với các sàn giao dịch CEX lớn để đánh dấu địa chỉ của kẻ tấn công trên Etherscan, về cơ bản là tạo ra một chữ cái đỏ cho bất kỳ quỹ nào bị đánh cắp. Không thể thanh lý nếu mỗi sàn giao dịch đều chặn bạn. Đây là cách bạn thực sự mắc kẹt những kẻ hacker vào năm 2024.
# # Tại sao điều này quan trọng
Sự cố này chứng minh điều mà chúng tôi đã biết trong nhiều năm: các trình theo dõi danh mục tập trung là những bẫy mật. Chúng tổng hợp tất cả các địa chỉ ví tiền của bạn ở một nơi, khiến chúng trở thành mục tiêu hàng đầu. Nếu bạn đang sử dụng các nền tảng như vậy, bạn đang cơ bản đặt một mục tiêu lên lưng mình trừ khi họ cải thiện bảo mật.
Điểm sáng? Sự phối hợp giữa các sàn giao dịch của CoinStats cho thấy ngành công nghiệp *có thể* hợp tác với nhau khi cần thiết. Đó là một bước tiến.
**Kết luận**: Chuyển tiền của bạn vào lưu trữ lạnh nếu bạn đang sử dụng CoinStats. Chờ thông báo an toàn trước khi kết nối lại. Và có thể xem xét việc giữ tất cả các Ví tiền của bạn liên kết với bảng điều khiển danh mục đầu tư—sự tiện lợi có thể không xứng đáng với rủi ro.