🧵 O que aconteceu, o que vem a seguir - para a Zara 1/ Durante o fim de semana, fui alvo de um ataque de malware que comprometeu o meu Mac e esvaziou várias carteiras - incluindo aquelas que continham a oferta circulante do token $ZARA. Foi devastador. Mas eu não vou a lado nenhum.👇
2/ O ataque foi desencadeado ao abrir um arquivo que parecia seguro. Assim que percebi que algo estava errado, comecei a limpar, mas parte da carga permaneceu. Ele implantou um script codificado em base64 que instalou um LaunchAgent persistente, colhendo silenciosamente dados da carteira mesmo após a reinicialização. Acessou silenciosamente os dados da carteira enquanto o volume estava montado. Eu relatei, rastreei os fluxos e limpei/reconstruí tudo. Apesar disso, o atacante drenou tudo nas carteiras pessoais e de desenvolvimento.
3/ Para ser 100% claro: O tesouro do token Zara foi afetado Meus fundos pessoais (ETH, SOL, EigenLayer, ativos DeFi) também foram totalmente drenados A carteira do hacker ainda é rastreável, e eu enviei relatórios e fiz queixas para
4/ Isto não afetou nenhuma infraestrutura, nem quaisquer dados/código que sustentam a Zara. Já tínhamos feito backup dos ativos principais, propriedade intelectual e lógica da plataforma para a nuvem e verificado que os sistemas de contratos inteligentes ainda estão limpos. Esta foi uma violação direcionada a nível de cliente, não a nível de protocolo.
5/ A oferta circulante de $ZARA (aprox. 11% do total) é a única parte afetada. Nenhum fundo da equipe, carteiras de parceiros, multisigs ou contratos de staking foram tocados — $ZARA em staking permanece seguro. Isto é sério - e cabe a mim resolver.
6/ E agora, o que fazer? Eu limpei e reconstruí meu sistema do zero. Esta foi uma lição cara - a infraestrutura da carteira está sendo regenerada e isolada, e estou aproveitando a oportunidade para reforçar tanto a segurança operacional da equipe quanto a pessoal em todos os aspectos. Estamos alinhando uma nova proposta de recuperação de token + comunidade, começando hoje. Estou permanecendo, com toda a energia, e não estou me escondendo disso.
7/ Para os construtores que apostaram, os remixers que ganharam $ZARA, e os primeiros crentes - vou fazer tudo o que puder para recuperar a confiança. Zara é real. A execução é real. O protocolo já provou que remixar para ganhar funcionou - e vamos torná-lo mais forte do que antes.
8/ Acima de tudo: obrigado. A todos que me enviaram mensagens diretas, ofereceram ajuda ou foram pacientes - vocês me lembraram por que este projeto vale a pena ser construído. Se você está construindo, entre em contato. Se você está preocupado, pergunte. Se você está curioso, fique por perto. Estamos reconstruindo rápido, de forma transparente e juntos. A discussão da comunidade e as propostas de recuperação começam hoje. Adoraria sua contribuição. – Mayur
Mostrar original
978
28
O conteúdo apresentado nesta página é fornecido por terceiros. Salvo indicação em contrário, a OKX não é o autor dos artigos citados e não reivindica quaisquer direitos de autor nos materiais. O conteúdo é fornecido apenas para fins informativos e não representa a opinião da OKX. Não se destina a ser um endosso de qualquer tipo e não deve ser considerado conselho de investimento ou uma solicitação para comprar ou vender ativos digitais. Na medida em que a IA generativa é utilizada para fornecer resumos ou outras informações, esse mesmo conteúdo gerado por IA pode ser impreciso ou inconsistente. Leia o artigo associado para obter mais detalhes e informações. A OKX não é responsável pelo conteúdo apresentado nos sites de terceiros. As detenções de ativos digitais, incluindo criptomoedas estáveis e NFTs, envolvem um nível de risco elevado e podem sofrer grandes flutuações. Deve considerar cuidadosamente se o trading ou a detenção de ativos digitais é adequado para si à luz da sua condição financeira.