🧵 Was passiert ist, was als Nächstes kommt - für Zara
1/
Am Wochenende wurde ich Ziel eines Malware-Angriffs, der meinen Mac kompromittierte und mehrere Wallets leerte - einschließlich derjenigen, die das zirkulierende Angebot des $ZARA-Tokens hielten.
Das war verheerend. Aber ich gehe nirgendwohin.👇
2/
Der Angriff wurde durch das Öffnen einer Datei ausgelöst, die sicher erschien. Sobald ich das Gefühl hatte, dass etwas nicht stimmte, begann ich mit der Bereinigung, aber ein Teil der Nutzlast blieb zurück.
Es wurde ein base64-kodiertes Skript bereitgestellt, das einen persistenten LaunchAgent installierte, der still und heimlich Wallet-Daten selbst nach einem Neustart sammelte.
Es griff still auf Wallet-Daten zu, während das Volume gemountet war. Ich habe alles gemeldet, die Flüsse nachverfolgt und alles gelöscht/wiederhergestellt.
Trotzdem hat der Angreifer alles aus sowohl persönlichen als auch Entwickler-Wallets abgezogen.
3/
Um 100% klarzustellen:
Der Zara-Token-Fonds wurde betroffen
Meine persönlichen Mittel (ETH, SOL, EigenLayer, DeFi-Assets) wurden ebenfalls vollständig abgezogen
Die Hacker-Wallet ist weiterhin nachverfolgbar, und ich habe Berichte eingereicht und Beschwerden eingereicht an
4/
Dies hat keine Infrastruktur oder Daten/Code, die Zara antreiben, betroffen.
Wir hatten bereits die Kernressourcen, das geistige Eigentum und die Plattformlogik in der Cloud gesichert und überprüft, dass die Smart-Contract-Systeme weiterhin sauber sind. Dies war ein gezielter Kompromiss auf Kundenebene, nicht auf Protokollebene.
5/
Das zirkulierende Angebot von $ZARA (ca. 11% des Gesamtangebots) ist das einzige betroffene Element.
Keine Teamfonds, Partner-Wallets, Multisigs oder Staking-Verträge wurden berührt – gestaktes $ZARA bleibt sicher.
Das ist ernst - und ich bin verantwortlich, es zu beheben.
6/
Was jetzt?
Ich habe mein System von Grund auf neu installiert.
Das war eine teure Lektion - die Wallet-Infrastruktur wird regeneriert und isoliert, und ich nutze die Gelegenheit, sowohl die Team- als auch die persönliche Sicherheit umfassend zu verstärken.
Wir stimmen uns auf einen neuen Token-Wiederherstellungs- + Community-Vorschlag ab, der heute beginnt.
Ich bleibe dabei, mit voller Energie, und verstecke mich nicht davor.
7/
An die Builder, die gestaked haben, an die Remixer, die $ZARA verdient haben, und an die frühen Gläubigen - ich werde alles tun, um das Vertrauen wiederherzustellen.
Zara ist echt.
Die Ausführung ist echt.
Das Protokoll hat bereits bewiesen, dass Remix-to-Earn funktioniert - und wir werden es stärker machen als zuvor.
8/
Vor allem: Danke.
An alle, die mir eine DM geschickt, Hilfe angeboten oder geduldig geblieben sind - ihr habt mich daran erinnert, warum dieses Projekt es wert ist, aufgebaut zu werden.
Wenn du baust, melde dich. Wenn du besorgt bist, frag nach. Wenn du neugierig bist, bleib in der Nähe.
Wir bauen schnell, transparent und gemeinsam wieder auf. Die Diskussion in der Community und die Vorschläge zur Wiederherstellung beginnen heute. Würde mich über dein Feedback freuen.
– Mayur
976
28
Der Inhalt dieser Seite wird von Dritten bereitgestellt. Sofern nicht anders angegeben, ist OKX nicht der Autor der zitierten Artikel und erhebt keinen Anspruch auf das Urheberrecht an den Materialien. Der Inhalt wird ausschließlich zu Informationszwecken bereitgestellt und gibt nicht die Ansichten von OKX wieder. Er stellt keine wie auch immer geartete Befürwortung dar und sollte nicht als Anlageberatung oder Aufforderung zum Kauf oder Verkauf digitaler Vermögenswerte betrachtet werden. Soweit generative KI zur Bereitstellung von Zusammenfassungen oder anderen Informationen verwendet wird, können solche KI-generierten Inhalte ungenau oder inkonsistent sein. Bitte lesen Sie den verlinkten Artikel für weitere Details und Informationen. OKX ist nicht verantwortlich für Inhalte, die auf Websites Dritter gehostet werden. Der Besitz digitaler Vermögenswerte, einschließlich Stablecoins und NFTs, ist mit einem hohen Risiko verbunden und kann starken Schwankungen unterliegen. Sie sollten sorgfältig abwägen, ob der Handel mit oder der Besitz von digitalen Vermögenswerten angesichts Ihrer finanziellen Situation für Sie geeignet ist.