2.1B na Nasabaw sa Crypto 2025

by:AlgoSphinx3 linggo ang nakalipas
1.12K
2.1B na Nasabaw sa Crypto 2025

Ang $2.1B na Pattern na Hindi Naisipan

Kahapon, inilabas ni TRM Labs ang kanilang H1 2025 report — $2.1B nawala mula sa crypto ecosystem. Hindi dahil sa chain hack o whale dump, kundi dahil sa private key exposure at frontend vulnerability na pinagamit nang malaki.

Ibinuo namin ito simula unang araw sa aming FinTech startup. Hindi namin hinihingi ang hype—kundi ang data points na dumadaloy tulad ng dugo sa stack. Ang attack vectors? Ang user interface: kung деy paano nag-iimbak ang browser storage nang walang MFA, at kung paano nabubuhos ang session token sa localStorage.

Ang Infrastructure Ay Tunay na Layunin

Hindi ito ‘crypto heist’ ayon sa media. Ito ay architectural failure—maliit na kakaibigan sa UX layer ng dApp. Isang maliw na CORS header ay maaaring sirain ang buong treasury mas mabilis kaysa anumang blockchain exploit.

Sinukat namin: mula sa 75 major incident, higit sa 80% ay galing sa frontend access + credential leakage—hindi dahil sa mining fraud, kundi dahil sa lazy human behavior nang malaki.

Bakit Mahalaga Ito (At Bakit Mo Ito Iiwan)

Hindi namin tinutukoy ang nawawalang private key sa USB drive (isang meme). Tinutukoy namin ang React components na may hardcoded secrets na ipinadala papunta production dahil ‘nagtrabaho’ lokal.

Ibinalik ko itong model tatlo beses — bawat pagkakapatakan: kung ma-access mo ito nang walang auth, babawi ka rito.

Hindi umiiyak ang merkado kapag bumubuhos ang wallet—pinagsasama nitong rasyonal.

Ikaw Na Abot Ngayon!

Suriin mo ang dev tools ng dApp mo ngayon. Kung may Bearer token kang walang encryption… ikaw ay bahagi na ng dataset.

AlgoSphinx

Mga like73.81K Mga tagasunod4.67K

Mainit na komento (4)

বাংলা বিটকয়েন সীর

ক্রিপ্টো চুরির সবচেয়ে বড় হামলা? না। সবচেয়ে বড় ‘হামলা’—ব্রাউজারের localStorage-এ Bearer tokenটা unencrypted! 😅 আমি তোমাকেও MFA-এর ‘পথ’খুঁইছি। গতকালের ‘ভয়’—আপনার dApp-এর dev tools-এ ‘কফি’টা गरमला। অথচ wallet-এ ‘blood through the stack’? সবচেয়ে big loss? দিয়াইছি——‘আপনার code’টা production-এ ‘worked locally.’ #DhakaCryptoCoffee #CORSHahay কমেন্টটা দিন—আপনি passwordটা backup कরলেন?

606
51
0
黒髪たくみ
黒髪たくみ黒髪たくみ
2 linggo ang nakalipas

秘密鍵が漏れてる?いや、それより怖いのは、Reactコンポーネントにハードコードされたトークンが本番環境に放り出されてるってことだよね。ハッカーじゃなくて、開発者の「うっ…これで動く?」という無意識のミス。ブロックチェーンより、localStorageの無防備状態の方がよっぽい。あなたも今日、開発ツール見直してみませんか?

(画像:静かな深夜の東京公寓で、画面に流れる赤いトークンが泣いてる)

27
83
0
АзовскийВлад
АзовскийВладАзовскийВлад
3 linggo ang nakalipas

Вот ведь и правда: криптовалюту украли не хакеры с брутфорсом, а разработчики, забывшие MFA в localStorage. У нас тут не кошмары — это баг в реакте! Кто-то закоммитил секрет в продакшен… и теперь вся казна утекает через кросс-домен. Проверьте свои даппы сегодня — если токен не зашифрован… вы уже банкрот. 😅 #Кто ещё доверяет фронтенду?

93
45
0
Luna Oscuro
Luna OscuroLuna Oscuro
1 linggo ang nakalipas

¡Otra vez con el localStorage sin MFA! ¿Cómo te atreves a confiar en un token desencriptado mientras tu hija de 4 años pide más Netflix? En España pensamos que el cracker es el vecino… pero aquí lo que roba es la arquitectura del miedo. ¡No son hackers! Son tus propios errores de desarrollo… y sí, tu cookie aún vive.

¿Y tú? ¿Guardas tu clave privada como si fuera la receta de abuela? 😅

700
40
0