#加密货币市场动态 PORT3 a connu un flash crash soudain, un milliard de jetons apparaissant de nulle part - ce désastre technique a servi de leçon à tout le monde.
**Reconstruction de la scène de l'incident (zone UTC+8)**
Le 23 novembre à 5h35, Jinse Caijing a été le premier à détecter une anomalie : PORT3 a été exploité par des hackers lors d'une mise à jour système, les attaquants ayant rapidement minté 1 milliard de jetons avant de faire un dump. La tendance des prix est digne d'un manuel scolaire de crash - passant de 1,3 dollar à 0,00004 dollar, perdant 98% de sa capitalisation boursière en 24 heures. Les données du marché montrent que cette pression de vente a presque détruit toute la liquidité.
À 14h30, un échange de premier plan a suspendu d'urgence le trading des contrats à terme PORT3USDT et a lancé le processus de liquidation automatique. Bien que l'action ait été rapide, de nombreux comptes avaient déjà subi un appel de marge.
**Quel est le problème au niveau technique ?**
La racine du problème réside dans une erreur de conception du contrat intelligent - les droits d'émission des jetons n'ont pas été correctement isolés. Les hackers ont profité de la fenêtre de mise à niveau pour contourner la vérification des droits et appeler directement la fonction d'émission de jetons. Cela expose deux problèmes mortels : d'une part, l'audit de code n'est pas assez rigoureux, d'autre part, le processus de mise à niveau manque de protection par signatures multiples.
**Comment les gens ordinaires peuvent-ils se protéger ?**
Pour être honnête, il est difficile pour les petits investisseurs de réagir lors d'une attaque. Mais ces quelques habitudes peuvent réduire le risque : - Avant d'investir, utilisez des outils comme Etherscan pour vérifier les contrats et voir à qui appartiennent les droits d'émission des jetons. - Suivez les canaux officiels du projet, faites attention aux dynamiques anormales avant une mise à niveau majeure. - Ne mettez pas tout dans un seul projet, surtout si les enregistrements d'audit ne sont pas transparents.
**Que doit réfléchir l'industrie ?**
$PORT3 n'est pas le premier et ne sera certainement pas le dernier. L'ouverture de la DeFi est une arme à double tranchant, le principe selon lequel le code est la loi dépend de la solidité du code lui-même. Les projets qui sont pressés de se lancer et qui prennent les rapports d'audit à la légère auront tôt ou tard des problèmes.
Avez-vous encore des positions affectées ? Discutez de vos stratégies d'adaptation dans les commentaires.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
7 J'aime
Récompense
7
11
Reposter
Partager
Commentaire
0/400
MetaverseLandlord
· Il y a 5h
Encore une histoire ? Cette opération de PORT3 est vraiment incroyable, 1 milliard de tokens créés à partir de rien, le hacker devait vraiment s’ennuyer. De 1,3 à 0,00004, il y en a qui n’ont pas réussi à sortir, non ? J’ai vraiment eu de la peine pour ceux qui se sont fait liquider. Même la période de mise à niveau a pu être exploitée, ce contrat, il a vraiment été audité ? C’est du pur suicide niveau conception.
Voir l'originalRépondre0
CatWithDreams
· Il y a 10h
Quelle est cette adresse de contrat ?
Voir l'originalRépondre0
BlockchainBard
· Il y a 13h
Mon dieu, encore un smart contract rug ! Cette fois, c’est vraiment du jamais vu : 1 milliard de tokens qui apparaissent de nulle part ? À mon avis, le vrai problème ici, c’est que l’audit n’a servi à rien. D’ailleurs, pourquoi ces projets ne mettent-ils pas de multisig pendant la période de mise à jour ?
Voir l'originalRépondre0
CurrencyFuller
· Il y a 14h
Encore une mise à niveau qui échoue, cette fois 1 milliard de pièces apparaissent de nulle part, c'est vraiment incroyable.
Les frères qui croient encore aux rapports d'audit devraient se réveiller, cette chose est presque aussi valable qu'une feuille de papier blanche.
Voir l'originalRépondre0
GateUser-40edb63b
· Il y a 14h
Encore une erreur aussi basique, l’audit ne sert vraiment à rien. Pas étonnant que tout le monde perde confiance dans le secteur.
Voir l'originalRépondre0
WenMoon
· Il y a 14h
Encore une fois, une mise à niveau a causé des problèmes, c'est toujours comme ça, pourquoi ne parviennent-ils pas à apprendre à ajouter une multisignature ?
Voir l'originalRépondre0
BoredApeResistance
· Il y a 14h
Encore un fiasco de mise à niveau, cette fois-ci ce sont carrément 1 milliard de jetons qui sont apparus de nulle part, c’est vraiment du jamais vu.
Ceux qui croient encore aux rapports d’audit devraient se réveiller, ce truc ne vaut guère plus qu’une feuille blanche.
Voir l'originalRépondre0
CrashHotline
· Il y a 14h
Encore une fois, la période de mise à niveau est une opération mystérieuse, cette fois, ce sont encore les projets de contrats non examinés qui ont été le plus fortement coupés les coupons, ils auraient dû apprendre leur leçon plus tôt.
Voir l'originalRépondre0
LiquidationWatcher
· Il y a 14h
Franchement, c’est exactement pour ça que je ne touche pas aux projets avec des historiques d’audit douteux... J’ai déjà vu ce scénario trop de fois. Cette cascade de liquidations à 14h30 a dû être brutale pour les traders à effet de levier.
Voir l'originalRépondre0
AirdropDreamer
· Il y a 14h
Encore un problème lors d'une mise à niveau, l'audit des contrats devrait vraiment être pris au sérieux, sinon c'est simplement ouvrir la porte aux hackers.
#加密货币市场动态 PORT3 a connu un flash crash soudain, un milliard de jetons apparaissant de nulle part - ce désastre technique a servi de leçon à tout le monde.
**Reconstruction de la scène de l'incident (zone UTC+8)**
Le 23 novembre à 5h35, Jinse Caijing a été le premier à détecter une anomalie : PORT3 a été exploité par des hackers lors d'une mise à jour système, les attaquants ayant rapidement minté 1 milliard de jetons avant de faire un dump. La tendance des prix est digne d'un manuel scolaire de crash - passant de 1,3 dollar à 0,00004 dollar, perdant 98% de sa capitalisation boursière en 24 heures. Les données du marché montrent que cette pression de vente a presque détruit toute la liquidité.
À 14h30, un échange de premier plan a suspendu d'urgence le trading des contrats à terme PORT3USDT et a lancé le processus de liquidation automatique. Bien que l'action ait été rapide, de nombreux comptes avaient déjà subi un appel de marge.
**Quel est le problème au niveau technique ?**
La racine du problème réside dans une erreur de conception du contrat intelligent - les droits d'émission des jetons n'ont pas été correctement isolés. Les hackers ont profité de la fenêtre de mise à niveau pour contourner la vérification des droits et appeler directement la fonction d'émission de jetons. Cela expose deux problèmes mortels : d'une part, l'audit de code n'est pas assez rigoureux, d'autre part, le processus de mise à niveau manque de protection par signatures multiples.
**Comment les gens ordinaires peuvent-ils se protéger ?**
Pour être honnête, il est difficile pour les petits investisseurs de réagir lors d'une attaque. Mais ces quelques habitudes peuvent réduire le risque :
- Avant d'investir, utilisez des outils comme Etherscan pour vérifier les contrats et voir à qui appartiennent les droits d'émission des jetons.
- Suivez les canaux officiels du projet, faites attention aux dynamiques anormales avant une mise à niveau majeure.
- Ne mettez pas tout dans un seul projet, surtout si les enregistrements d'audit ne sont pas transparents.
**Que doit réfléchir l'industrie ?**
$PORT3 n'est pas le premier et ne sera certainement pas le dernier. L'ouverture de la DeFi est une arme à double tranchant, le principe selon lequel le code est la loi dépend de la solidité du code lui-même. Les projets qui sont pressés de se lancer et qui prennent les rapports d'audit à la légère auront tôt ou tard des problèmes.
Avez-vous encore des positions affectées ? Discutez de vos stratégies d'adaptation dans les commentaires.