Гарячий гаманець Solana біржі з Південної Кореї був зламаний, внаслідок чого було втрачено приблизно 38 мільйонів доларів. Місцеві влади, здається, пов'язують напад із групою Lazarus.
Основна проблема виникла з того, що в програмному забезпеченні внутрішнього гаманця біржі був серйозний баг - здійснювалося слабке підписування та генерування nonce. Такі технічні уразливості ще раз показали, наскільки вразливими можуть бути гарячі гаманці. Усі збитки виникають через цю програмну помилку.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
11 лайків
Нагородити
11
3
Репост
Поділіться
Прокоментувати
0/400
pvt_key_collector
· 11год тому
Гарячий гаманець справді залишився жартом, алгоритм підпису може розчаровувати до такого рівня
Переглянути оригіналвідповісти на0
WagmiWarrior
· 11год тому
Гарячий гаманець знову зазнав невдачі... якщо говорити прямо, то це просто погана техніка, навіть з основами, як от випадкові числа для підпису, не можуть впоратися.
Переглянути оригіналвідповісти на0
BearMarketBuilder
· 11год тому
Гарячий гаманець це така річ, що як бомба уповільненої дії, рано чи пізно щось трапиться
---
Знову вразливість підпису... скільки це вже разів, як ще є люди, які наважуються так залишати
---
Lazarus знову прийшов? Цей хлопець не може сидіти без діла
---
38 мільйонів просто так зникли, біржа справді повинна переосмислити свою безпеку
---
Це викликано програмними дефектами, якщо по правді, то це все ще занадто непрофесійно, як можна наважитися на біржу
---
Холодний гаманець справді чудовий, гарячий гаманець це просто яма
---
Навіть генерація випадкових чисел може викликати проблеми, цій технічній службі треба закривати лавочку
Гарячий гаманець Solana біржі з Південної Кореї був зламаний, внаслідок чого було втрачено приблизно 38 мільйонів доларів. Місцеві влади, здається, пов'язують напад із групою Lazarus.
Основна проблема виникла з того, що в програмному забезпеченні внутрішнього гаманця біржі був серйозний баг - здійснювалося слабке підписування та генерування nonce. Такі технічні уразливості ще раз показали, наскільки вразливими можуть бути гарячі гаманці. Усі збитки виникають через цю програмну помилку.