【币界】2022年那起Nomad橋被盗事件,终于迎来了监管部门的正式处理结果。美国連邦取引委員会と運営側はこの事件で和解に達し——近1.86億ドルの資金損失は、今後すべて被害者に返還されることになった。この和解契約の詳細は注目に値する:まず、同社が自らのセキュリティ能力を誇示し続けることを禁止している。これは非常に皮肉なことに、彼らは明らかにそれを実現できていないからだ。次に、正式なセキュリティ体制の構築を求めており、2年ごとに第三者評価を受ける必要がある。これはまるで規制の「緊箍咒(きんこじゅう)」を装着したかのようだ。さらに胸が痛むのは事故の根本原因だ——コードの更新に隠された脆弱性、安全テストは形だけで、緊急対応も遅すぎる。連邦取引委員会は特にある細部を指摘している:事故当時、エンジニアがなんと飛行機の中にいて、即座に損失を止めることができなかった。これは何を意味するか?技術的な失職だけでなく、リスク管理の混乱も示している。この事例は暗号業界全体への警鐘だ:安全性は口先だけでなく、真剣に資金を投入しなければならない。いわゆる「軍レベルの防御」を謳いながら手抜きしているプロジェクトは、規制当局に早晩見つかるだろう。
1.86億ドルのハッカー事件に終止符:規制当局は失職した暗号橋をどのように制裁するか
【币界】2022年那起Nomad橋被盗事件,终于迎来了监管部门的正式处理结果。美国連邦取引委員会と運営側はこの事件で和解に達し——近1.86億ドルの資金損失は、今後すべて被害者に返還されることになった。
この和解契約の詳細は注目に値する:まず、同社が自らのセキュリティ能力を誇示し続けることを禁止している。これは非常に皮肉なことに、彼らは明らかにそれを実現できていないからだ。次に、正式なセキュリティ体制の構築を求めており、2年ごとに第三者評価を受ける必要がある。これはまるで規制の「緊箍咒(きんこじゅう)」を装着したかのようだ。
さらに胸が痛むのは事故の根本原因だ——コードの更新に隠された脆弱性、安全テストは形だけで、緊急対応も遅すぎる。連邦取引委員会は特にある細部を指摘している:事故当時、エンジニアがなんと飛行機の中にいて、即座に損失を止めることができなかった。これは何を意味するか?技術的な失職だけでなく、リスク管理の混乱も示している。
この事例は暗号業界全体への警鐘だ:安全性は口先だけでなく、真剣に資金を投入しなければならない。いわゆる「軍レベルの防御」を謳いながら手抜きしているプロジェクトは、規制当局に早晩見つかるだろう。
1億8600万のフルリターン? 本当に全額返送できると言えて嬉しいです
ノマドは今回は制裁を受けるべきで、安全テストは無意味で、自分のプロフェッショナルさを自慢して笑い死ぬ
監督の呪いが厳しく迫っており、これらのプロジェクトは今後正直に監査されなければなりません
謝っても意味がない。ユーザーの損失は取り戻せない。エンジニアが今飛行機にいるか知りたいんだ
エンジニアが飛行機の上でその細かいところに笑ったよ。これがあなたたちのいう「プロフェッショナルチーム」?
安全能力の虚偽宣伝を禁止?言外の意味は、以前の大嘘を認めたようなものだね。この種の罰則はWeb3にとっては痒いところに手が届かないようなものだ。
2年ごとに監査を行うけど、やっぱり根本的な解決にはならない気がするね。
エンジニアが飛行機の上で笑笑、これはどれだけリスク管理を考えているんだ。
安全能力の虚偽宣伝を禁止?今になって言うの?早くやればよかったのに。
2年に一度の審査、確かに厳しい規制だけど、これで次回を防げるのか?
返金はもう着金した?それともまた通知を待つ必要があるのか。
結局は人の問題だ。技術がどれだけ優れていても、管理が混乱していたら意味がない。
Nomadの件はやっと進展したけど、その後の橋はいつ本当に安全になるのか。
返還?本当に全額取り戻せるのか知りたいだけです。この手口は何度も見てきました。
虚偽の宣伝禁止+2年ごとの評価、これが正しいやり方です。以前はなぜ誰も管理しなかったのでしょうか。
コード監査は形だけで意味がない、これが大多数のブリッジの現状です。私はもうこれらを信じていません。
2年ごとの評価?やはり根本的な解決にはならず、根っこから腐っているならどう救えばいいのか。
1.86億円を本当に返してもらうことこそが良心的だと思います。まずは財務報告を待ちます。
この事件は、業界全体のリスク管理の難しさを露呈しています。
エンジニアが飛行中…本当に笑えません。これは安全な配置ですか?
最も皮肉なのは、彼らの虚偽の吹聴を禁止しているのに、彼らには自慢できることが何もないことです。
自分たちがいかに安全だと主張していたプロジェクトを思い出しますが、今や良い模範例になりました。
1.86亿美元就这么硬生生吐出来了,看来监管也是真动真格
两年一次第三方审计...感觉像在学传统金融了,咱们这圈子还得多学着点
代码审计形同虚设我就想笑,还敢说自己安全?
赔钱容易,赚回信任可难着呢