Güney Koreli bir borsanın Solana hot-wallet'ı hacklendi, yaklaşık 38 milyon dolar kayıp yaşandı. Yerel yetkililer saldırıyı Lazarus grubuna bağlıyor gibi görünüyor.
Asıl problem şuradan kaynaklanmış: borsanın iç cüzdan yazılımında ciddi bir bug varmış - zayıf imza ve nonce üretimi yapıyormuş. Bu tür teknik açıklar hot-wallet'ları ne kadar kırılgan hale getirebileceğini bir kez daha gösterdi. Tüm zarar bu yazılım hatasından kaynaklanıyor.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
11 Likes
Reward
11
3
Repost
Share
Comment
0/400
pvt_key_collector
· 8h ago
Sıcak Cüzdan gerçekten bir şaka, İmza Algoritması böyle hayal kırıklığı yaratıyor.
View OriginalReply0
WagmiWarrior
· 8h ago
Sıcak Cüzdan yine hata yaptı... Açıkçası, bu teknik yetersizlik demek, imza rastgele sayısı gibi temel bir şeyi bile mahvedebiliyorlar.
View OriginalReply0
BearMarketBuilder
· 9h ago
Sıcak Cüzdan bu şey, bir zamanlayıcı bombası gibi, eninde sonunda bir sorun çıkacak
---
Yine imza açığı... Bu kaçıncı oldu, hala böyle bırakmaya cesaret eden var mı
---
Lazarus yine mi geldi? Bu adam boş durmuyor
---
3800 milyon böylece gitti, borsa gerçekten güvenlik inşasını gözden geçirmeli
---
Yazılım hatasından kaynaklanıyor, açıkçası hala çok profesyonel değiller, nasıl borsa açmaya cesaret ederler
---
Soğuk Cüzdan gerçekten güzel, Sıcak Cüzdan bir tuzak
---
Rastgele sayı üretiminde bile sorun çıkabiliyor, bu teknik departman artık çekilmelidir.
Güney Koreli bir borsanın Solana hot-wallet'ı hacklendi, yaklaşık 38 milyon dolar kayıp yaşandı. Yerel yetkililer saldırıyı Lazarus grubuna bağlıyor gibi görünüyor.
Asıl problem şuradan kaynaklanmış: borsanın iç cüzdan yazılımında ciddi bir bug varmış - zayıf imza ve nonce üretimi yapıyormuş. Bu tür teknik açıklar hot-wallet'ları ne kadar kırılgan hale getirebileceğini bir kez daha gösterdi. Tüm zarar bu yazılım hatasından kaynaklanıyor.