Горячий кошелек Solana одной из южнокорейских бирж был взломан, в результате чего был потерян около 38 миллионов долларов. Местные власти, похоже, связывают атаку с группой Lazarus.
Основная проблема заключалась в следующем: в программном обеспечении внутреннего кошелька биржи была серьезная ошибка - оно генерировало слабые подписи и nonce. Такие технические уязвимости еще раз продемонстрировали, насколько уязвимыми могут быть горячие кошельки. Все убытки возникли из-за этой программной ошибки.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
11 Лайков
Награда
11
3
Репост
Поделиться
комментарий
0/400
pvt_key_collector
· 17ч назад
Горячий кошелек действительно все еще шутка, алгоритм подписи может так разочаровать.
Посмотреть ОригиналОтветить0
WagmiWarrior
· 17ч назад
Горячий кошелек снова провалился... Грубо говоря, это просто недостаток технической подготовки, даже такие основы, как случайные числа для подписи, не могут быть выполнены правильно.
Посмотреть ОригиналОтветить0
BearMarketBuilder
· 17ч назад
Горячий кошелек — это настоящая бомба с часовым механизмом, рано или поздно случится беда
---
Опять уязвимость в подписи... уже сколько раз, как можно так оставлять
---
Снова пришел Lazarus? Этот парень не может усидеть на месте
---
38 миллионов просто исчезло, бирже действительно стоит задуматься о своей безопасности
---
Это вызвано недостатками программного обеспечения, по сути, это все из-за недостаточной профессиональности, как можно открывать биржу
---
Холодный кошелек действительно хорош, горячий кошелек — это просто ловушка
---
Даже генерация случайных чисел может вызывать проблемы, технический отдел, похоже, должен закрыть лавочку.
Горячий кошелек Solana одной из южнокорейских бирж был взломан, в результате чего был потерян около 38 миллионов долларов. Местные власти, похоже, связывают атаку с группой Lazarus.
Основная проблема заключалась в следующем: в программном обеспечении внутреннего кошелька биржи была серьезная ошибка - оно генерировало слабые подписи и nonce. Такие технические уязвимости еще раз продемонстрировали, насколько уязвимыми могут быть горячие кошельки. Все убытки возникли из-за этой программной ошибки.