Kryptosäkerhetsföretag är mer intresserade av sociala mediers inflytande än detaljerna

Med memecoins som regelbundet överträffar mer etablerade kryptoprojekt, finns det gott om bevis för att backa upp påståendet att kryptosfären ofta belönar uppmärksamhet framför innovation.

Från krypto-influencers dumpning på sina följare till SocialFi-projekt som FriendTech, kan följa sociala medier fungera som en proxy för värde, särskilt för projekt utan egen token.

Till och med kryptosäkerhetsrevisorer, förmodligen bakom kulisserna spelare, är angelägna om att prova sig fram med spelet på sociala medier. Ibland på bekostnad av deras trovärdighet.

Peckshields klassiker "du kanske vill ta en titt” har fått många hjärtan att sjunka under åren, vanligtvis tillsammans med en transaktionshash där hackare har extraherat miljontals dollar av kryptotillgångar.

Läs mer: Magic Internet Money tappar gnistan när DeFi-plattformen hackades för 6.5 miljoner dollar

Men även om hack kan vara dåligt för decentraliserade ekonomiapplikationer (DeFi) - för att inte tala om deras användare - att vara först med att rapportera dem är bra för engagemang.

Den relativa nykomlingen Cyvers var den första att identifiera attacken mot kryptocasino Stake av den nordkoreanska Lazarus Group i september förra året. Men sedan dess, till synes jagar samma höga, har det varit benäget att hoppa över pistolen. Igår antydde en "VARNING" att Eigenlayer hade fallit offer för ett nätfiskebedrägeri.

Tyvärr kom de "falska nyheterna" snabbt nerskjuten av ZachXBT som lade till "ditt team kan inte läsa en blockutforskare" och länkade till en förklaring av en vanlig nätfiskeattack där användare luras att tillåta uttag av tillgångar från Eigenlayer till en bedragares adress.

I november förra året, Cyvers lät larmet om "flera misstänkta transaktioner" värd 12.5 miljoner dollar från den iranska kryptobörsen Nobitex. Detta visade sig dock också vara uppblåst, vilket inte motsvarar något mer än en rotation av börsens heta plånböcker.

Cyvers är dock inte den enda boven när det gäller att lägga ut förlovningsbete innan man bekräftar den underliggande frågan. Att tagga DeFi-jättarna Lido och Curve Finance är ett säkert sätt att få massor av ögonglober på alerten.

Läs mer: Kurvhacker är inte klart trots att han lämnat tillbaka 50 miljoner dollar av stulna pengar

Även välrespekterade företaget BlockSec har ställts inför kritik, särskilt i nedfallet från $70M Curve Finance hacket i juli förra året. 

Genom att offentligt avslöja känsliga detaljer om en sårbarhet som aktivt utnyttjas, många var oroliga för att informationen kunde ge hackern, eller copycats, ett försprång över team som syftar till att mildra problemet.

Sedan dess har vissa företag tenderat att vara mer mätta i sina meddelanden, dela partiella skärmdumpar istället för transaktionslänkar och göra tydliga förtydliganden av eventuell felaktig information som delas i hast.

Så var fallet igår när BlockSec indragna dess varning efter att det drabbade projektet slog tillbaka om att problemet hade inträffat en vecka innan och redan var löst.

Sammankopplade projekt gör det svårt att identifiera

Defi-produkternas kompositabilitet innebär att en snabb blick på Etherscan inte räcker för att helt förstå målet för en attack.

Om till och med kryptosäkerhetsföretag är benägna att göra fel, verkar det vara svårt att förvänta sig att DeFi-användare har den kryptokunnighet som krävs för att skilja ett genuint hot från ett säkerhetsföretag som gråter varg.

När stora projekt som Eigenlayer, Lido och Curve (Ethereums första, andra och elfte största protokoll) är taggade i sådana "varningar", paniken kan spridas snabbt, och bedragare vet hur man drar fördel av den paniken.

Certik, vars revisioner ofta ses som en röd flagga snarare än ett godkännandestämpel, hade nyligen ett eget X (tidigare Twitter)-konto hackad via en vanlig vektor som involverar en falsk Calendly-länk. 

Läs mer: Seneca Protocol-hack belyser farorna med Ethereums token-godkännandemekanism

Kontot användes för att meddela en (fiktiv) sårbarhet i Uniswap, vilket ledde användarna till en falsk Revoke.Cash-sajt där de kunde återkalla tokengodkännanden för att förbli säkra.

Certik-reviderade WOOFi var hackad för 8.5 miljoner dollar på Arbitrum igår via a prismanipulation ge sig på.

Har du ett tips? Skicka oss ett mail eller ProtonMail. För mer informerade nyheter, följ oss vidare XInstagramBlueskyoch Google Nyheter, eller prenumerera på vår Youtube kanal.

Källa: https://protos.com/crypto-security-firms-more-concerned-with-social-media-clout-than-the-details/