Un portefeuille hot-wallet de la plateforme d'échange sud-coréenne Solana a été piraté, entraînant une perte d'environ 38 millions de dollars. Les autorités locales semblent lier l'attaque au groupe Lazarus.
Le véritable problème vient de là : il y avait un bug sérieux dans le logiciel de portefeuille interne de la plateforme d'échange - il produisait des signatures et des nonces faibles. Ce type de vulnérabilité a une fois de plus démontré à quel point les hot-wallets peuvent être fragiles. Tous les dommages proviennent de cette erreur logicielle.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
11 J'aime
Récompense
11
3
Reposter
Partager
Commentaire
0/400
pvt_key_collector
· Il y a 10h
Le Hot Wallet est vraiment une blague, l'Algorithme de signature peut être aussi décevant.
Voir l'originalRépondre0
WagmiWarrior
· Il y a 10h
Le portefeuille chaud a encore échoué... En d'autres termes, c'est juste que la technologie est médiocre, même un élément de base comme le nombre aléatoire de signature peut être mal géré.
Voir l'originalRépondre0
BearMarketBuilder
· Il y a 10h
Le portefeuille chaud est une véritable bombe à retardement, il finira par y avoir des problèmes.
---
Encore un problème de signature... Combien de fois cela a-t-il eu lieu, comment se fait-il que des gens osent encore laisser cela en l'état ?
---
Lazarus est de retour ? Ce gars-là ne peut pas rester tranquille.
---
38 millions ont disparu comme ça, la plateforme d'échange devrait vraiment réfléchir à sa construction de sécurité.
---
C'est dû à des défauts logiciels, en gros, ils ne sont pas assez professionnels, comment peuvent-ils oser faire une plateforme d'échange ?
---
Le portefeuille froid est vraiment génial, le portefeuille chaud est juste un piège.
---
Si même la génération de nombres aléatoires pose problème, ce département technique devrait vraiment se retirer.
Un portefeuille hot-wallet de la plateforme d'échange sud-coréenne Solana a été piraté, entraînant une perte d'environ 38 millions de dollars. Les autorités locales semblent lier l'attaque au groupe Lazarus.
Le véritable problème vient de là : il y avait un bug sérieux dans le logiciel de portefeuille interne de la plateforme d'échange - il produisait des signatures et des nonces faibles. Ce type de vulnérabilité a une fois de plus démontré à quel point les hot-wallets peuvent être fragiles. Tous les dommages proviennent de cette erreur logicielle.