BlockBeats 訊息,2 月 22 日,CZ 發文稱,「最近幾起事件(包括 ByBit、Phemex、WazirX 等)顯示出一種模式:駭客能夠從多簽「冷儲存」解決方案中竊取大量加密資產。在 ByBit 最新的案例中,駭客能夠讓前端使用者介面顯示一筆合法交易,而實際簽署的卻是另一筆交易。雖然我對其他案件不太熟悉,但根據有限的資訊來看,它們似乎具有相似的特徵。
有些人質疑我建議在發生安全事件時立即暫停所有提現(我在登機的擺渡車上發了這條推文)。我的初衷是基於自身經驗和觀察,分享一種實用的因應方式。當然,這並沒有絕對的對錯。我的原則始終是站在更安全的一邊。發生安全事件後,應立即暫停所有操作,確保完全了解攻擊手法,並找出駭客如何滲透系統、哪些設備受到影響,三重檢查安全性後再恢復運作。
當然,暫停提現可能會引發更大的恐慌。 2019 年,我們在遭遇 4,000 萬美元駭客攻擊後暫停提現長達一週。但當我們恢復提現(以及存款)時,存款量實際上高於提現量。我並不是說這種方法比較好,每種情況都不同,需要判斷。我發推文的目的是分享可能有效的方法,並及時表達支持。
我相信 Ben 在掌握的資訊基礎上,做出了最佳決策。 Ben 在這次危機中保持了透明的溝通和冷靜的態度,與 WazirX、FTX 等不夠透明的 CEO 形成了鮮明對比。需要強調的是,這些案件的性質各不相同。 FTX 是詐欺事件,而 WazirX 事件仍在訴訟中,我不便發表評論。 ”