Encore un incident de sécurité de portefeuille. Le 30 décembre, une plateforme de portefeuille bien connue a divulgué un incident de fuite de données. La cause est liée à l'extension du centre de données et à la migration du système, lorsque certaines informations de portefeuille d'utilisateurs ont été accidentellement exposées.



La réaction de l'équipe a été relativement rapide — ils ont immédiatement isolé en urgence les actifs des utilisateurs affectés. Mais le problème, c'est que certains utilisateurs n'ont pas mis à jour leurs informations à temps ou n'ont pas conscience du risque, et continuent d'utiliser l'adresse de portefeuille d'origine. Cela a donné une opportunité aux malfaiteurs.

Le 27 décembre, les hackers ont réussi à pirater les données divulguées, puis ont commencé à transférer massivement des actifs. Au final, cela a entraîné une perte d'environ 25 000 dollars. Bien que l'équipe ait ensuite procédé à la distribution des demandes d'indemnisation, le prix de cette perte a déjà été payé.

Cette affaire rappelle encore une fois à tous : lors de la migration du centre de données ou de la mise à niveau du système, les mesures de sécurité doivent être strictement respectées. Les utilisateurs doivent également adopter de bonnes habitudes — vérifier régulièrement leur compte, et mettre à jour leurs identifiants en cas d'anomalie. La sécurité du portefeuille n'est pas une petite affaire.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 5
  • Reposter
  • Partager
Commentaire
0/400
bridgeOopsvip
· Il y a 13h
Les migrations de centres de données peuvent toutes échouer, l'infrastructure de ces plateformes ne force vraiment pas le respect --- Ce n'est pas non plus étonnant que les utilisateurs ne mettent pas à jour leurs certificats de leur propre chef, cela donne un coup de pouce aux hackers --- 250 000 dollars perdus, même la compensation ne peut pas apaiser cette frustration --- Encore cette même histoire, on dit que tout est en isolation, mais où est la véritable gestion des risques ? --- À chaque fois comme ça, il faut attendre qu'il y ait un problème pour agir en catastrophe --- En voyant cette rapidité de réaction, on dirait que ce sont toujours des experts en rétroaction après coup --- Je suis fatigué d'entendre parler de vérifications régulières des comptes, le principal, c'est que la plateforme elle-même soit fiable d'abord
Voir l'originalRépondre0
MEVEyevip
· Il y a 16h
Les migrations de salles serveurs peuvent toujours poser problème, cette ligne de défense est-elle vraiment en papier ? Ça recommence, tous les quelques jours il y a de nouvelles astuces. La seule chose qu'on peut reprocher, c'est que les utilisateurs dorment encore, pendant que les hackers ont déjà modifié l'IP. Perdre 250 000, c'est une perte financière, mais si la confiance disparaît, comment la compenser ? Il aurait fallu utiliser un portefeuille multi-signatures depuis longtemps, un seul portefeuille dans cet état. Cette fois, il faut encore éduquer les nouveaux sur l'importance de se souvenir de la clé privée.
Voir l'originalRépondre0
AlwaysQuestioningvip
· Il y a 16h
Encore une leçon de sang et de larmes, c'est vraiment absurde. Pouvoir encore être indemnisé, mais ça fait quand même mal au cœur. Comment se fait-il qu'une migration de centre de données ne puisse pas être bien gérée ? Il faut renforcer cette infrastructure. Honnêtement, les utilisateurs doivent aussi faire attention. Dès qu'ils reçoivent une alerte de risque, ils doivent changer immédiatement de certificat, ne pas attendre d'être piratés. 25 000 dollars américains perdus, combien de personnes en sont attristées. Pourquoi la plateforme ne peut-elle pas être complètement sécurisée ? On a l'impression que ça arrive tous les quelques mois. Ce qui est crucial, c'est que maintenant, qui croit encore dans les portefeuilles ? On ose de moins en moins y mettre de fonds.
Voir l'originalRépondre0
CoinBasedThinkingvip
· Il y a 16h
C'est tout ? Perdre 250 000 dollars et ne penser qu'à vérifier régulièrement le compte, ces gens sont vraiment... Encore une migration de centre de données ou une mise à niveau du système, c'est le niveau des grandes entreprises ? Le principal problème, c'est que les utilisateurs sont trop nuls, même l'annonce officielle n'a pas reçu de réaction, puis ils se sont fait couper.
Voir l'originalRépondre0
LightningPacketLossvip
· Il y a 16h
Encore une fois... Ce n'est toujours pas suffisant, ils se relâchent pendant la migration du système, et au final ce sont encore les utilisateurs qui paient la facture 250 000 dollars s'envolent comme ça, quelle compensation ridicule vraiment
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt