Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

#加密货币市场动态 PORT3 раптовий флеш-крах, 10 мільярдів Токен з'явилися ні звідки — ця технологічна катастрофа дала всім урок.



**Відновлення місця події (UTC+8 годинний пояс)**

23 листопада о 5:35 ранку, Jinse Finance вперше зафіксував аномалію: під час оновлення системи хакери скористалися вразливістю, атакуючи і безпосередньо випустивши 1 мільярд Токенів, після чого одразу ж вилили їх на ринок. Динаміка цін є вражаючим прикладом обвалу — ціна впала з 1.3 долара до 0.00004 долара, за 24 години зникло 98% ринкової капіталізації. Дані ринку показують, що цей тиск на продаж майже знищив всю ліквідність.

До 14:30 один з провідних бірж терміново зупинив торги за безстроковим контрактом PORT3USDT та запустив автоматичну ліквідацію. Хоча дія була швидкою, вже є чимало рахунків, які потрапили в ліквідацію.

**На якому рівні технології сталася помилка?**

Корінь проблеми полягає в помилках проектування смарт-контрактів — механізм ізоляції прав на випуск монет не був належним чином реалізований. Хакери скористалися вікном оновлення, обійшовши перевірку прав і безпосередньо викликавши функцію випуску монет. Це виявило дві критичні проблеми: по-перше, аудит коду був недостатньо суворим, по-друге, процес оновлення не мав захисту з багатьма підписами.

**Що можуть зробити звичайні люди?**

Чесно кажучи, роздрібним інвесторам дуже важко зреагувати, коли відбувається атака. Але ці кілька звичок можуть знизити ризики:
- Перед інвестуванням використовуйте такі інструменти, як Etherscan, щоб перевірити контракт і дізнатися, кому належать права на випуск монет.
- Слідкуйте за офіційними каналами проекту, звертайте увагу на аномальні динаміки перед великими оновленнями
- Не вкладайте всі кошти в один проект, особливо якщо аудиторські записи не прозорі.

**Про що має замислитися галузь?**

$PORT3 не перший і, безумовно, не останній. Відкритість DeFi є двосічним мечем, адже код — це закон лише у тому випадку, якщо сам код витримує випробування. Проекти, які поспішають вийти на ринок і ставляться до аудиторських звітів формально, рано чи пізно зазнають проблем.

Чи є у вас ще позиції, на які вплинули обставини? Обговоріть вашу стратегію в коментарях.
PORT321.58%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 11
  • Репост
  • Поділіться
Прокоментувати
0/400
MetaverseLandlordvip
· 5год тому
Знову таке? Ця операція від PORT3 просто неймовірна: 1 мільярд токенів створили з повітря, хакер явно мав багато вільного часу. З 1.3 впало до 0.00004, ще хтось не встиг вийти, мабуть, я реально за них переживаю через ту хвилю ліквідацій. Перехідний період для оновлення – і навіть тут знайшли лазівку, який аудит цього смарт-контракту, це ж чисте самогубство в дизайні.
Переглянути оригіналвідповісти на0
CatWithDreamsvip
· 10год тому
Яка це адреса контракту?
Переглянути оригіналвідповісти на0
BlockchainBardvip
· 13год тому
Боже, ще один рагпул зі смарт-контрактом! Цього разу масштаби просто неймовірні — 1 мільярд токенів з’явилися з повітря? Як на мене, головна проблема тут у тому, що аудит фактично нічого не дає. До речі, хіба подібні проєкти під час оновлення не використовують мультипідпис?
Переглянути оригіналвідповісти на0
CurrencyFullervip
· 14год тому
Знову оновлення з провалом, цього разу з'явилося відразу 10 мільярдів монет, це дійсно абсурд. Ті, хто все ще вірить у звіти аудиту, повинні прокинутися, ця річ схожа на білий аркуш.
Переглянути оригіналвідповісти на0
GateUser-40edb63bvip
· 14год тому
Знову така елементарна помилка, аудит просто для галочки, не дивно, що в спільноті люди розчаровані.
Переглянути оригіналвідповісти на0
WenMoonvip
· 14год тому
Знову проблеми з оновленням, щоразу так, чому ж не вчаться додавати мультипідпис?
Переглянути оригіналвідповісти на0
BoredApeResistancevip
· 14год тому
Знову оновлення провалилося, цього разу з'явилося прямо з повітря 1 мільярд токенів — це справді вже занадто. Ті, хто все ще вірить у аудиторські звіти, пора прокидатися, ці папери майже нічого не варті.
Переглянути оригіналвідповісти на0
CrashHotlinevip
· 14год тому
Ще одна історія, вікно оновлення — це солодка операція, цього разу найбільше постраждали ті проекти, які не пройшли аудит контрактів, їм давно слід було запам'ятати це.
Переглянути оригіналвідповісти на0
LiquidationWatchervip
· 14год тому
Чесно кажучи, саме через це я не зв'язуюсь із проєктами з підозрілими аудитами... Бачив це вже надто багато разів. Та ліквідаційна хвиля о 14:30, мабуть, була жорсткою для трейдерів із плечем.
Переглянути оригіналвідповісти на0
AirdropDreamervip
· 14год тому
Знову проблеми з оновленням, аудит смарт-контрактів дійсно потрібно сприймати серйозно, інакше це просто відкрити двері для хакерів.
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріпити