Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

Гарячий гаманець Solana біржі з Південної Кореї був зламаний, внаслідок чого було втрачено приблизно 38 мільйонів доларів. Місцеві влади, здається, пов'язують напад із групою Lazarus.



Основна проблема виникла з того, що в програмному забезпеченні внутрішнього гаманця біржі був серйозний баг - здійснювалося слабке підписування та генерування nonce. Такі технічні уразливості ще раз показали, наскільки вразливими можуть бути гарячі гаманці. Усі збитки виникають через цю програмну помилку.
SOL0.54%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 3
  • Репост
  • Поділіться
Прокоментувати
0/400
pvt_key_collectorvip
· 11-29 06:52
Гарячий гаманець справді залишився жартом, алгоритм підпису може розчаровувати до такого рівня
Переглянути оригіналвідповісти на0
WagmiWarriorvip
· 11-29 06:51
Гарячий гаманець знову зазнав невдачі... якщо говорити прямо, то це просто погана техніка, навіть з основами, як от випадкові числа для підпису, не можуть впоратися.
Переглянути оригіналвідповісти на0
BearMarketBuildervip
· 11-29 06:42
Гарячий гаманець це така річ, що як бомба уповільненої дії, рано чи пізно щось трапиться --- Знову вразливість підпису... скільки це вже разів, як ще є люди, які наважуються так залишати --- Lazarus знову прийшов? Цей хлопець не може сидіти без діла --- 38 мільйонів просто так зникли, біржа справді повинна переосмислити свою безпеку --- Це викликано програмними дефектами, якщо по правді, то це все ще занадто непрофесійно, як можна наважитися на біржу --- Холодний гаманець справді чудовий, гарячий гаманець це просто яма --- Навіть генерація випадкових чисел може викликати проблеми, цій технічній службі треба закривати лавочку
Переглянути оригіналвідповісти на0
  • Закріпити