#加密货币市场动态 PORT3 mengalami flash frach, 1 miliar Token muncul tanpa sebab—bencana teknologi ini memberikan pelajaran bagi semua orang.
**Rekonstruksi Lokasi Kejadian (Zona Waktu UTC+8)**
Pada 23 November pukul 5:35 pagi, Jinse Finance pertama kali menangkap pergerakan yang aneh: PORT3 dieksploitasi oleh peretas saat peningkatan sistem, penyerang dengan gila mencetak 1 miliar koin setelahnya langsung menjualnya. Pergerakan harga bisa disebut sebagai penurunan yang luar biasa—dari 1,3 dolar AS jatuh menjadi 0,00004 dolar AS, menguapkan 98% nilai pasar dalam 24 jam. Data pasar menunjukkan bahwa tekanan jual ini hampir menghancurkan semua likuiditas.
Pada pukul 2:30 sore, salah satu bursa terkemuka secara mendesak menghentikan perdagangan kontrak berjangka PORT3USDT dan memulai prosedur likuidasi otomatis. Meskipun tindakan ini cukup cepat, namun sudah ada banyak akun yang mengalami likuidasi.
**Apa yang salah di sisi teknis?**
Sumbernya terletak pada kesalahan desain kontrak pintar—mekanisme isolasi untuk hak penerbitan koin tidak dilakukan dengan baik. Hacker memanfaatkan periode jendela peningkatan untuk menghindari verifikasi hak dan langsung memanggil fungsi penerbitan koin. Ini mengungkapkan dua masalah fatal: pertama, audit kode tidak cukup ketat, kedua, proses peningkatan kurang perlindungan tanda tangan ganda.
**Apa yang bisa dilakukan orang biasa untuk mencegah?**
Sejujurnya, investor ritel sulit untuk bereaksi saat serangan terjadi. Namun, beberapa kebiasaan ini dapat mengurangi risiko: - Sebelum berinvestasi, gunakan alat seperti Etherscan untuk memeriksa kontrak, lihat siapa yang memiliki hak pencetakan koin. - Perhatikan saluran resmi proyek, waspadai dinamika yang tidak biasa sebelum pembaruan besar. - Jangan all in pada satu proyek, terutama yang memiliki catatan audit yang tidak transparan.
**Apa yang harus dipikirkan kembali oleh industri?**
$PORT3 bukan yang pertama, dan pasti juga bukan yang terakhir. Keterbukaan DeFi adalah pedang bermata dua, premis bahwa kode adalah hukum adalah bahwa kode itu sendiri harus dapat diuji. Proyek-proyek yang terburu-buru untuk diluncurkan dan laporan audit yang setengah hati, pada akhirnya akan menghadapi masalah.
Apakah Anda masih memiliki posisi yang terpengaruh? Mari diskusikan strategi Anda di kolom komentar.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
7 Suka
Hadiah
7
11
Posting ulang
Bagikan
Komentar
0/400
MetaverseLandlord
· 5jam yang lalu
Lagi-lagi kejadian? Langkah PORT3 kali ini benar-benar gila, 1 miliar token diciptakan begitu saja, hacker-nya pasti santai banget. Dari 1.3 anjlok ke 0.00004, pasti masih ada yang belum sempat keluar, saya benar-benar ikut kasihan sama yang kena likuidasi. Masa jendela upgrade malah bisa dimanfaatkan begini, kode kontraknya katanya sudah diaudit, padahal desainnya benar-benar seperti bunuh diri.
Lihat AsliBalas0
CatWithDreams
· 10jam yang lalu
Alamat kontrak ini milik siapa?
Lihat AsliBalas0
BlockchainBard
· 13jam yang lalu
Astaga, ada lagi smart contract rug, kali ini benar-benar parah, 1 miliar token langsung muncul entah dari mana? Menurut saya, masalah utamanya audit cuma formalitas saja. Ngomong-ngomong, proyek seperti ini saat periode upgrade, kenapa nggak pakai multisig?
Lihat AsliBalas0
CurrencyFuller
· 13jam yang lalu
Sekali lagi upgrade gagal, kali ini langsung muncul 1 miliar keping, benar-benar tidak masuk akal
Saudara-saudara yang masih percaya laporan audit seharusnya mulai tersadar, benda ini hampir sama dengan kertas kosong.
Lihat AsliBalas0
GateUser-40edb63b
· 14jam yang lalu
Ini lagi-lagi kesalahan tingkat dasar, audit jadi cuma formalitas saja, tidak heran orang-orang di komunitas jadi kehilangan kepercayaan.
Lihat AsliBalas0
WenMoon
· 14jam yang lalu
Sekali lagi terjadi masalah saat upgrade, setiap kali seperti ini, kenapa tidak bisa belajar menambahkan multitandatangan?
Lihat AsliBalas0
BoredApeResistance
· 14jam yang lalu
Lagi-lagi upgrade bermasalah, kali ini langsung muncul 1 miliar token entah dari mana, benar-benar keterlaluan.
Buat kalian yang masih percaya sama laporan audit, saatnya sadar, laporan itu nggak ada bedanya sama kertas kosong.
Lihat AsliBalas0
CrashHotline
· 14jam yang lalu
Sekali lagi, periode peningkatan adalah operasi yang sangat manis, kali ini yang paling terkena kupon klip adalah proyek yang belum diperiksa kontraknya, sudah seharusnya mereka belajar dari pengalaman.
Lihat AsliBalas0
LiquidationWatcher
· 14jam yang lalu
Jujur saja, inilah alasan kenapa saya tidak menyentuh proyek dengan jejak audit yang meragukan... sudah terlalu sering melihat kejadian seperti ini. Likuidasi beruntun pada pukul 2:30 siang pasti sangat brutal bagi para trader leverage.
Lihat AsliBalas0
AirdropDreamer
· 14jam yang lalu
Lagi-lagi ada masalah saat upgrade, audit smart contract memang harus benar-benar diperhatikan, kalau tidak sama saja membuka pintu untuk hacker.
#加密货币市场动态 PORT3 mengalami flash frach, 1 miliar Token muncul tanpa sebab—bencana teknologi ini memberikan pelajaran bagi semua orang.
**Rekonstruksi Lokasi Kejadian (Zona Waktu UTC+8)**
Pada 23 November pukul 5:35 pagi, Jinse Finance pertama kali menangkap pergerakan yang aneh: PORT3 dieksploitasi oleh peretas saat peningkatan sistem, penyerang dengan gila mencetak 1 miliar koin setelahnya langsung menjualnya. Pergerakan harga bisa disebut sebagai penurunan yang luar biasa—dari 1,3 dolar AS jatuh menjadi 0,00004 dolar AS, menguapkan 98% nilai pasar dalam 24 jam. Data pasar menunjukkan bahwa tekanan jual ini hampir menghancurkan semua likuiditas.
Pada pukul 2:30 sore, salah satu bursa terkemuka secara mendesak menghentikan perdagangan kontrak berjangka PORT3USDT dan memulai prosedur likuidasi otomatis. Meskipun tindakan ini cukup cepat, namun sudah ada banyak akun yang mengalami likuidasi.
**Apa yang salah di sisi teknis?**
Sumbernya terletak pada kesalahan desain kontrak pintar—mekanisme isolasi untuk hak penerbitan koin tidak dilakukan dengan baik. Hacker memanfaatkan periode jendela peningkatan untuk menghindari verifikasi hak dan langsung memanggil fungsi penerbitan koin. Ini mengungkapkan dua masalah fatal: pertama, audit kode tidak cukup ketat, kedua, proses peningkatan kurang perlindungan tanda tangan ganda.
**Apa yang bisa dilakukan orang biasa untuk mencegah?**
Sejujurnya, investor ritel sulit untuk bereaksi saat serangan terjadi. Namun, beberapa kebiasaan ini dapat mengurangi risiko:
- Sebelum berinvestasi, gunakan alat seperti Etherscan untuk memeriksa kontrak, lihat siapa yang memiliki hak pencetakan koin.
- Perhatikan saluran resmi proyek, waspadai dinamika yang tidak biasa sebelum pembaruan besar.
- Jangan all in pada satu proyek, terutama yang memiliki catatan audit yang tidak transparan.
**Apa yang harus dipikirkan kembali oleh industri?**
$PORT3 bukan yang pertama, dan pasti juga bukan yang terakhir. Keterbukaan DeFi adalah pedang bermata dua, premis bahwa kode adalah hukum adalah bahwa kode itu sendiri harus dapat diuji. Proyek-proyek yang terburu-buru untuk diluncurkan dan laporan audit yang setengah hati, pada akhirnya akan menghadapi masalah.
Apakah Anda masih memiliki posisi yang terpengaruh? Mari diskusikan strategi Anda di kolom komentar.