Picture of the author

去中心化之心

06/24 04:40

前端攻击与内部托市:加密安全的两道防线同时告急

## 前端攻击与内部托市:加密安全的两道防线同时告急

6月24日,加密世界同时爆出两起安全事件——Yield Yak网站遭前端攻击,Tools for Humanity(Worldcoin母公司)高管被指挪用资金托市,同时其泰国合作方涉嫌国际通缉"杀猪盘"。两事件性质不同,却共同指向加密行业的两道安全防线:外部黑客的前端供应链攻击,与内部人员的治理失控风险。

### Yield Yak前端攻击:智能合约安全之外的盲区

据Blockaid监测,Yield Yak网站子域名被植入"elevendrainer"恶意代码,攻击方式与此前Gitcoin遭遇的攻击高度类似(来源:金色财经)。攻击者未破解智能合约,而是入侵前端代码,将用户界面替换为钓鱼页面,诱导用户签署恶意交易直接清空钱包资产。

前端攻击的隐蔽性在于:用户信任熟悉的域名,却忽视了前端代码随时可被替换的风险。协议本身再安全,也无法防范用户在被劫持的界面上主动"授权"给攻击者。**用户应对要点**:立即停止访问出现异常的项目网站;定期使用Revoke.cash撤销多余授权;使用硬件钱包并仔细核对每笔签名内容;关注Blockaid等安全机构的实时预警。

### Tools for Humanity双线调查:Worldcoin的内控溃堤

OpenAI CEO Sam Altman联合创立的Tools for Humanity正同时接受两项外部律师事务所主导的内部调查:其一,高管涉嫌批准向一家外国公司支付上百万美元,目的是人为拉升Worldcoin(WLD)市场价格;其二,泰国业务合作方疑似国际通缉的"杀猪盘"嫌犯。与此同时,全球多个国家监管机构对其虹膜扫描和数据收集方式提出严重质疑。

"托市"指控在法律层面意味着项目方动用公司资金操纵二级市场价格,直接损害普通持币者利益,并可能触发多个司法管辖区的市场操纵调查。当日WLD跌幅达13.41%(来源:SoSoValue),是全市场跌幅最大的主流代币之一——市场以价格直接定价了这一信息的重量。

### 两类风险的本质区别与防范逻辑

前端攻击代表外部威胁,防范重点在于用户的操作安全习惯和平台的前端代码审计机制。内部托市风险代表治理威胁,防范重点在于项目方的资金透明度(链上可验证的资金流向)、独立审计机制和监管合规状态。对于普通投资者,在深度参与任何项目前,同时评估这两个维度——不仅要看协议代码是否开源审计,还要关注项目方资金使用的链上可追溯性。Worldcoin的内部调查也提醒我们:名人背书和高知名度不等于内控可靠,项目治理的黑箱往往比代码漏洞更难提前发现。
#Strategy四年来首次出售比特币#HTX上线 TradFi 24小时交易不间断,66个资产总交易额突破10亿美元#24/7程序化金融新时代,TradFi上链正在加速
21Поделиться

Все комментарии0НовыеВ тренде

avatar
НовыеВ тренде