Sựgia tăng của các công ty bảo mật blockchain định hướng cộng đồng có thể khiến cho các tác nhân xấu bị cáo buộc khó thoát khỏi mà không có dấu vết.
ThứTư đầu, CertiK đã đưa ra cảnh báo cộng đồng liên quan đến Flurry Finance, nơi các hợp đồng thông minh của nó bị tin tặc bị cáo buộc vi phạm, dẫn đến 293.000 đô la tiền trị giá bị đánh cắp. Ngay sau vụ việc, CertiK đã công bố địa chỉ ví của thủ phạm bị cáo buộc, địa chỉ của hợp đồng mã thông báo độc hại và địa chỉ cặp PancakeSwap bị cáo buộc tham gia vào cuộc tấn công, dẫn đến cảnh báo ban hành trên BscScan. Trong khi công ty đã kiểm toán các hợp đồng thông minh của dự án, có vẻ như khai thác là kết quả của các phụ thuộc bên ngoài.
Hợp đồng Vault của #CommunityAlert @FlurryFi bị tấn công dẫn đến tài sản trị giá khoảng 293nghìn đô la bị đánh cắp từ hợp đồng Vault
Phân tích sự cố – CertiK Security Leaderboard (@CertiKCommunity) ngày 22 tháng 2 năm 2022
Trongmột trường hợp khác, vào ngày 20 tháng 2, người dùng phương tiện truyền thông xã hội đã báo cáo rằng Dự án dựa trên Avalanche (
AVAX) Atom Protocol bị cáo buộc đã biến thành một giờ kéo kéo sau khi ra mắt, với một ảnh chụp màn hình từ tài khoản Twitter bị cáo buộc của dự án (hiện đã bị xóa) nói:
“Có một vấn đề/sai lầm trong hợp đồng; chúng tôi không thể làm bất cứ điều gì. Vì vậy, chúng tôi phải đóng dự án, xin lỗi.”
Trongmột báo cáo được công bố thứ Ba, Asure DeFi, một công ty xác minh cung cấp Know Your Customer, hoặc KYC, cũng như kiểm tra về các nhà phát triển dự án, danh sách một quốc gia Pháp trên hồ sơ chịu trách nhiệm về Atom Protocol. Công ty tiến hành kiểm tra như vậy và sau đó tạo ra nội dung tuân thủ công khai có thể xem được. Thông qua một tuyên bố với Cointelegraph, Asure DeFi giải thích rằng điều quan trọng là phải hiểu rằng biết tên, địa chỉ, quốc tịch, v.v., không ngăn cản họ phạm tội. Nhưng, Đảm bảo các đại diện DeFi đã xây dựng:
“Tuy nhiên, nó tạo ra một con đường trách nhiệm giải trình để theo đuổi việc đòi hỏi pháp lý chống lại các tác nhân xấu… đó là giá trị mà quy trình Xác minh KYC Asure DeFi cung cấp.”
Báocáo liệt kê $87.440 bị đánh cắp thông qua lực kéo thảm bị cáo buộc và ước tính rằng số lượng “các bên bị thương” vượt qua 1.000. Theo Asure DeFi, nạn nhân được khuyến khích liên hệ với bộ phận hỗ trợ của Binance yêu cầu đóng băng ví của thủ phạm bị cáo buộc và liên hệ với các cơ quan thực thi pháp luật pháp về tội phạm bị cáo buộc.
Chúng tôi tin rằng nhiều người vẫn đang hiểu lầm vai trò của KYC/xác minh.
KYClà một răn đe và không phải là một phòng chống lừa đảo và nếu có ai nói nếu không họ đang gây hiểu nhầm bạn.
Giátrị thực sự của KYC là có một bản sắc trong thế giới thực được xác nhận đằng sau một dự án..
-Đảm bảo DeFi (@AssureDefi) Tháng Hai 20, 2022