Uma exchange sul-coreana teve a sua hot-wallet da Solana hackeada, resultando em uma perda de cerca de 38 milhões de dólares. As autoridades locais parecem ligar o ataque ao grupo Lazarus.
O problema principal surgiu daqui: havia um bug sério no software da carteira interna da exchange - estava a gerar assinaturas e nonces fracas. Este tipo de vulnerabilidades mostrou mais uma vez o quão vulneráveis podem ser as hot-wallets. Todas as perdas resultam deste erro de software.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
11 gostos
Recompensa
11
3
Republicar
Partilhar
Comentar
0/400
pvt_key_collector
· 16h atrás
Carteira quente, de fato, ainda é uma piada, o algoritmo de assinatura consegue ser dececionante assim.
Ver originalResponder0
WagmiWarrior
· 17h atrás
A carteira quente falhou novamente... para ser claro, é apenas uma questão de falta de habilidade técnica, até um número aleatório para assinatura conseguem estragar.
Ver originalResponder0
BearMarketBuilder
· 17h atrás
A Carteira quente é uma bomba-relógio, mais cedo ou mais tarde vai dar problema
---
Mais uma vez a vulnerabilidade de assinatura... quantas vezes já foi isso, como ainda há quem se atreva a deixar assim
---
O Lazarus está de volta? Este cara não para, hein
---
38 milhões se foram assim, a exchange realmente precisa refletir sobre sua segurança
---
É um defeito de software, para resumir, é falta de profissionalismo, como se atrevem a ter uma exchange
---
A Carteira fria é realmente excelente, a Carteira quente é só uma armadilha
---
Até na geração de números aleatórios pode haver problemas, essa equipe técnica precisa ser demitida.
Uma exchange sul-coreana teve a sua hot-wallet da Solana hackeada, resultando em uma perda de cerca de 38 milhões de dólares. As autoridades locais parecem ligar o ataque ao grupo Lazarus.
O problema principal surgiu daqui: havia um bug sério no software da carteira interna da exchange - estava a gerar assinaturas e nonces fracas. Este tipo de vulnerabilidades mostrou mais uma vez o quão vulneráveis podem ser as hot-wallets. Todas as perdas resultam deste erro de software.