Uma exchange sul-coreana teve a sua hot-wallet da Solana hackeada, resultando em uma perda de cerca de 38 milhões de dólares. As autoridades locais parecem ligar o ataque ao grupo Lazarus.
O problema principal surgiu daqui: havia um bug sério no software da carteira interna da exchange - estava a gerar assinaturas e nonces fracas. Este tipo de vulnerabilidades mostrou mais uma vez o quão vulneráveis podem ser as hot-wallets. Todas as perdas resultam deste erro de software.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
12 Curtidas
Recompensa
12
3
Repostar
Compartilhar
Comentário
0/400
pvt_key_collector
· 23h atrás
Carteira quente, de fato, ainda é uma piada, o algoritmo de assinatura consegue ser dececionante assim.
Ver originalResponder0
WagmiWarrior
· 23h atrás
A carteira quente falhou novamente... para ser claro, é apenas uma questão de falta de habilidade técnica, até um número aleatório para assinatura conseguem estragar.
Ver originalResponder0
BearMarketBuilder
· 23h atrás
A Carteira quente é uma bomba-relógio, mais cedo ou mais tarde vai dar problema
---
Mais uma vez a vulnerabilidade de assinatura... quantas vezes já foi isso, como ainda há quem se atreva a deixar assim
---
O Lazarus está de volta? Este cara não para, hein
---
38 milhões se foram assim, a exchange realmente precisa refletir sobre sua segurança
---
É um defeito de software, para resumir, é falta de profissionalismo, como se atrevem a ter uma exchange
---
A Carteira fria é realmente excelente, a Carteira quente é só uma armadilha
---
Até na geração de números aleatórios pode haver problemas, essa equipe técnica precisa ser demitida.
Uma exchange sul-coreana teve a sua hot-wallet da Solana hackeada, resultando em uma perda de cerca de 38 milhões de dólares. As autoridades locais parecem ligar o ataque ao grupo Lazarus.
O problema principal surgiu daqui: havia um bug sério no software da carteira interna da exchange - estava a gerar assinaturas e nonces fracas. Este tipo de vulnerabilidades mostrou mais uma vez o quão vulneráveis podem ser as hot-wallets. Todas as perdas resultam deste erro de software.