收藏本页
切换浏览模式

炒邮网论坛网友视点邮币卡资讯 → 查看评论

帖子评论信息
评论主题: 复盘Munchables被盗1.74万ETH事件始末
评论对象: cjiyou | 2024/3/28 3:55:00
评论言论:
Where are you based, Bobby?
Bobby: “Based?”
就是,你现在在哪里?
“哦,香港。”
“香港?你最后在哪里工作?”
“哦,Ateke。”
那是什么?
“德国公司,还是法国公司。我不知道。”
你简历上说你曾为 F2pool 工作,你能告诉我关于 F2pool 的事吗?
“嗯嗯嗯,可以等一下吗?”
然后他让我静音 5 分钟。
当Bobb回来时,似乎换了一个新人。
“你好,你在吗?”
是的,Bobby,我在呢。
“我是经验丰富的区块链开发人员,我想要一份新工作,我非常有经验,可以为贵公司带来价值,我现在想要工程师工作。Okay?”
不管真假,我都挂断了电话。
我们知道,像 Lazarus Group 这样的朝鲜黑客正在攻击主要协议和个人。
Ronin被盗6 亿美元;Arthur0x、Mgnr 和无数其他知名帐户被攻击。
我不知道攻击媒介是什么。
让我们下载一份被破坏的.docx简历?
让人分享屏幕并导航到Metamask?
获得对我们代码库的访问权并推送一个恶意的修改?
我把它留给互联网来猜测。
实际上,我不知道这些人是否是朝鲜的黑客。Bobby可能只是一个非常无能的家伙,但我的每一根纤维都说这不是事实。
除了恐惧和娱乐之外,我从这次奇怪的互动中学到了很多东西。
1)我们的整个世界是建立在信任之上的。如果有人向我们展示他们的简历和Github,我们就会相信它。
智能合约的风险被高估了,任何事情都可以成为攻击的载体:招聘、活动、旅行等等。
不要随意下载附件,将你的钱包隔离在自己的机器上,等等。
后来,"Bobby "更新了他的Github,它指向一个全新的账户,现在有更多的代码提交。
我相信这些人正在学习、适应、变得更聪明。
值得庆幸的是,他们无法解决他们是多么他*的脱节和无能。
我们只需要保持精明。


反对方

支持方

反对方人数(0
支持方人数(0

中立方

中立方人数(0
沪ICP备05057691号
Copyright ©2002 - 2010 炒邮网论坛
Powered By Dvbbs Version 8.0.0sp1