原创

DEXX 攻击者预谋已久?DEXX 事件发生原因为项目方私钥管理不当!

如果你喜欢晴天的内容,关注转发点赞本文私我免费领取仓位策略布局+裸K实战教程指导。一个有“思考深度,情绪温度,数据维度”的老牌交易员。微信:alpha6588

ChainCatcher 消息,慢雾创始人余弦在社交平台发布 DEXX 事件更新表示,目前慢雾已经收到近 500 封与 DEXX 被盗的请求信息,事件分析仍在进行中,目前初步判定已是千万美元级的损失(因为部分 Meme 币价格浮动过大),几乎每个受害者对应的攻击者地址都不一样,说明本次事件的攻击者预谋已久,有关 gas 来源是 3 天前通过 XMR 兑换的。

DEXX平台方回应

DEXX 创始人 Roy(@honza204)针对此次被盗事件迅速做出了回应。他通过社交平台 X 发声,表示会掏钱补偿用户的损失,并且已经采取了隔离部分用户的措施,以防止损失进一步扩大。

同时,他明确强调平台不存在跑路(rug)的情况,目前正在全力排查问题所在,只是由于情况复杂,无法做到一一回复每一位用户,但希望大家能够放心。

CertiK:DEXX 事件发生原因为项目方私钥管理不当

区块链安全审计公司 CertiK 发布声明称,近期收到大量 DEXX 平台用户的求助,用户反映其账户资产被清空。经 CertiK 核实确认,此次安全事件发生在 Solana 链上,但该链不在 CertiK 的审计覆盖范围内。

CertiK 表示,事件的主要原因是 DEXX 平台私钥管理不当,导致官方私钥泄露。

据悉,DEXX 交易平台发生的大规模用户资产被盗事件,当前已确认被盗资金规模已达上亿元,黑客仍在持续作案。CertiK 提醒所有区块链项目和用户,私钥的安全存储和管理是保障资产安全的关键。

DEXX 资产被盗,引发了加密资产安全防范的深刻反思,为了防止惨剧再次发生,我们必须牢记以下几点:

  • 1.永远不要在托管私钥的产品上地址里放太多钱,赚了就提走。
  • 2.永远不要百分百相信此类产品,即使产品不做恶,被盗也难受。
  • 3.新地址原则永远适用,隔离地址,隔离私钥,隔离助记词。
  • 4.永远不要怕麻烦,来回提币,手记助记词,就是为了以防万一,万一不是不会发生,只是概率小。
  • 5.在进行任何交易之前,务必仔细核对交易平台的网址,防止因误入钓鱼网站而导致私钥泄露,很多看似相似的网址可能就是陷阱。
  • 6.避免在公共网络环境下操作涉及私钥和大量资金的账户,公共网络的安全性难以保障,容易被不法分子窃取信息。
  • 7.不要使用过于简单或容易被猜到的密码来保护自己的账户和私钥相关信息,应采用包含大小写字母、数字和特殊字符的强密码。
  • 8.对于接收来源不明的空投或奖励要保持警惕,这可能是攻击者获取你私钥信息的手段,不要因小失大。
  • 9.如果可能,使用多因素身份验证方法,如硬件密钥、短信验证码、身份验证器等,为账户增加额外的安全防护层。
  • 10.定期检查自己的账户活动记录,对于任何异常的登录、交易等行为要及时发现并采取措施,如冻结账户、更改密码等。
  • 11.关注所使用产品的安全公告和更新信息,及时按照官方建议升级软件或采取相应的安全措施,以应对新出现的安全威胁。
  • 12.在分享自己的投资经验或相关信息时,注意不要泄露关键的私钥、地址等内容,防止被别有用心之人利用。
  • 13.了解所使用产品的安全机制和隐私政策,对于那些安全措施不完善或隐私政策不明朗的产品,要谨慎使用。
  • 14.教育自己和身边的人关于数字货币安全的重要知识,形成良好的安全意识氛围,共同防范被盗风险。
  • 15.永远记住:金融投资,风控大于赚钱,本金大于一切。
  • 16.最后动动你的发财小手指点赞转发并扩散,为共建web3生态健康发展助力。

创建一个高质量圈子,主要是讲解币圈的各种基本行业知识,热点版块的轮动,还有识别顶底的基础方法,如何更好的把握住这个牛市,等等一系列的知识,感兴趣的可以找我,alpha6588(添加后私聊进群)

免责声明:以上内容仅为作者观点,不代表Followin的任何立场,不构成与Followin相关的任何投资建议。
喜欢
收藏
评论