Analisis lengkap insiden serangan Hacker Pundi AI: Mengembalikan 87% aset dan memulai pembelian kembali Token untuk memberikan imbalan kepada pengguna

Tinjauan Kembali Peristiwa Pundi AI: Pilihan dan Pelajaran untuk Melindungi Aset Pengguna Secara Utama

Pada pertengahan Juli, Pundi AI mengalami serangan hacker yang direncanakan dengan baik, yang menyebabkan 1 juta token dikeluarkan secara abnormal. Menghadapi krisis ini, tim memilih untuk terlebih dahulu membekukan, melacak, dan memulihkan aset, dan setelah memastikan keamanan dana, mereka mengungkapkan secara terbuka. Akhirnya, mereka berhasil memulihkan dan membekukan hampir sembilan puluh persen dari dana yang dicuri, serta membayar lebih dari satu juta dolar untuk menyelesaikan kompensasi penuh kepada pengguna. Namun, Pundi AI diberitahu oleh beberapa bursa utama di Korea Selatan untuk ditarik dari peredaran karena "pengungkapan informasi yang tidak tepat waktu".

Keluar dari Korea setelah 5 tahun terpaksa, Pundi AI mengutamakan perlindungan aset pengguna tetapi itu adalah "keputusan yang salah"?

Berikut adalah garis waktu kejadian kunci:

  • 2 Maret: Pundi AI mengumumkan perombakan merek dan pertukaran token, saat itu peretas sudah menyusup tetapi belum terdeteksi.
  • 12 Juli: Hacker melancarkan serangan, menerbitkan secara abnormal 1 juta token; pada hari yang sama membekukan transfer dan memulai pelacakan; malam itu CEO mengungkapkan keadaan celah kontrak kepada komunitas
  • 14 Juli: Mengungkapkan hasil penyelidikan serangan dan solusi kepada bursa, berkomunikasi dengan regulator
  • 28 Juli: Beberapa bursa Korea mengumumkan akan menghapus Pundi AI pada 28 Agustus
  • 31 Juli: Pernyataan resmi menarik kembali lebih dari 80% aset, menyelesaikan kompensasi penuh pengguna dalam 11 hari

Dalam peristiwa ini, Pundi AI menghadapi dilema: apakah akan memastikan keamanan dana pengguna tanpa membangkitkan hacker, atau menjaga transparansi dengan mengungkapkan informasi yang dapat memperbesar kerugian? Akhirnya, tim memilih yang pertama, tetapi juga harus menanggung biaya akibat "cacat" dalam transparansi.

Keluar dari Korea setelah 5 tahun, Pundi AI mengutamakan perlindungan aset pengguna namun itu adalah "keputusan yang salah"?

Pendiri bersama Pundi AI menyatakan bahwa penarikan dari daftar malah membuka "segell" pengembangan proyek, sekarang mereka dapat lebih fleksibel dalam menggunakan ekonomi token untuk memberi kembali kepada komunitas. Mereka berencana untuk membeli kembali token dan melakukan airdrop kepada pengguna, sebagai ungkapan terima kasih atas dukungan komunitas di saat-saat sulit.

Mengenai rincian serangan peretasan, pejabat tersebut menjelaskan bahwa para peretas memanfaatkan celah dalam kontrak migrasi token untuk mendapatkan hak administrator lebih awal saat menerapkan kontrak baru pada bulan Februari. Metode "serangan mendahului" ini sangat presisi, memerlukan perhitungan waktu transaksi yang tepat.

Setelah kejadian, tim mengambil serangkaian langkah:

  1. Segera membekukan transfer dan memulai pelacakan aset
  2. Berkomunikasi dengan bursa utama, menghentikan setoran dan penarikan
  3. Memberikan kompensasi penuh untuk kerugian pengguna
  4. Memperbarui kontrak untuk mencegah kejadian serupa terjadi lagi

Akhirnya, serangan ini menyebabkan sekitar lebih dari 600 ribu dolar AS token yang diterbitkan kembali, tim berhasil memulihkan 87% aset, menanggung kerugian hampir 200 ribu dolar AS.

Mengenai alasan dihapusnya, pejabat tersebut menyatakan bahwa telah melakukan banyak komunikasi dengan lembaga pengawas Korea, tetapi pada akhirnya tetap dihapus karena "pengungkapan yang tidak tepat waktu". Dia percaya ini adalah pelajaran yang menyakitkan, di mana ketepatan waktu dan transparansi informasi di pasar Korea sangat penting.

Melihat ke depan, Pundi AI merencanakan:

  1. Meningkatkan investasi di bursa terdesentralisasi, menyediakan likuiditas yang cukup
  2. Mempromosikan produk data AI yang sepenuhnya baru
  3. Meluncurkan program pembelian kembali token dan airdrop, memberikan kembali kepada komunitas

Masuk ke Korea selama 5 tahun dipaksa keluar, Pundi AI mengutamakan perlindungan aset pengguna namun merupakan "keputusan yang salah"?

Mengenai produk barunya Data Pump, pejabat tersebut menjelaskan bahwa ini adalah "Launchpad dataset AI", yang bertujuan untuk men-tokenisasi data. Pengguna dapat mengemas data konten menjadi NFT, menggadaikannya di platform untuk menghasilkan token dan melakukan perdagangan.

Dalam prospek perkembangan bidang Web3 AI, pejabat tersebut berpendapat bahwa hambatan saat ini terletak pada kurangnya aplikasi yang dapat mengubah kehidupan. Ia menunjukkan bahwa nilai sebenarnya dari blockchain di bidang AI terletak pada lapisan data, melindungi kedaulatan dan privasi data pengguna. Ia memprediksi bahwa gelombang panas sebenarnya di jalur Web3 AI mungkin perlu menunggu raksasa AI tradisional untuk secara proaktif mengadopsi teknologi blockchain, untuk memberikan fungsi perlindungan data bagi pengguna.

Keluar dari Korea setelah 5 tahun terpaksa, Pundi AI memprioritaskan perlindungan aset pengguna tetapi itu adalah "keputusan yang salah"?

PUNDIAI-2.51%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 3
  • Posting ulang
  • Bagikan
Komentar
0/400
LightningLadyvip
· 16jam yang lalu
Tindakan yang diambil layak untuk dicontoh.
Lihat AsliBalas0
TeaTimeTradervip
· 16jam yang lalu
Audit kontrak sangat penting ya
Lihat AsliBalas0
DaoGovernanceOfficervip
· 16jam yang lalu
Transparansi pertama, tanpa pengecualian.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)