Певний CEO CEX з'ясував подію безпеки гаманця: ризик походить від компрометації користувацького пристрою, а не від вразливості самого гаманця

Gate News повідомляє, 15 березня щодо випадку хакерської атаки, здійсненої командою Wuhan Ansun Technology за допомогою плагіна для гаманця на певній CEX-платформі, головний виконавчий директор біржі Star опублікував пояснення на платформі X. Команда безпеки гаманця завершила розслідування і встановила, що цей інцидент не є вразливістю безпеки Web3-гаманця певної CEX. Star зазначив, що потрібно прояснити дві речі: по-перше, спосіб атаки полягає в тому, що хакери, контролюючи пристрій користувача за допомогою троянського програмного забезпечення, підмінювали JS-код веб-сторінки, вставляли hook або прослуховували клавіатурний ввід для крадіжки локально збережених файлів з криптографічними ключами та паролів. По-друге, Web3-гаманець певної CEX є 100% самостійним гаманцем, приватний ключ і пароль зберігаються лише на пристрої користувача, і біржа не має доступу або контролю над активами користувача. Однак, якщо пристрій користувача вже під контролем хакерів, жоден гаманець (включно з MetaMask) не може гарантувати безпеку. Star рекомендує користувачам уникати встановлення програм і плагінів із невідомих джерел, регулярно перевіряти безпеку пристрою та належним чином захищати мнемонічний фразу і приватний ключ.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Засновник Solana попереджає, що ШІ може зламати постквантову криптографію до «breakpoint» у 2026 році

За словами співзасновника Solana Анатолія Яковенка, який виступив на конференції 2026 Solana Breakpoint в Амстердамі, штучний інтелект створює більшу екзистенційну загрозу безпеці блокчейнів, ніж квантові комп’ютери. Яковенко попередив, що моделі ШІ можуть використовувати приховані математичні закономірності в po

GateNews2год тому

Північнокорейські власники вироку про тероризм конфіскували 71 млн доларів США Kelp DAO ETH: Arbitrum «масований вплив» став юридичним важелем для затримання

Окружний суд Південного округу Нью-Йорка 1 травня виніс розпорядження про арешт і заборонив до розгляду роздільного слухання розпоряджатися 30,766 ETH (приблизно 71 млн доларів США), які планують використати для програми компенсацій DeFi United. Джерело ETH — атака на кросчейн-мості у справі KelpDAO за квітень; після замороження безпековим комітетом Arbitrum кошти були включені до управління DAO. Компенсації фінансують через збори за участі Aave тощо. Позивачі заявляють, що хакер причетний до північнокорейської групи Lazarus Group; суд розпорядився, щоб рішення було ухвалене після роздільного слухання.

ChainNewsAbmedia4год тому

Користувачі Wasabi Protocol тепер можуть безпечно вивести залишок коштів

Згідно з Wasabi Protocol, користувачі тепер можуть безпечно взаємодіяти з смартконтрактом протоколу, щоб вивести залишкові кошти. Команда повідомила, що продовжує розслідувати інцидент із безпекою і ділитиметься додатковими оновленнями з громадою, щойно умови

GateNews7год тому

PolyArb Виявили як фейковий ринок прогнозів із кодом, що вимиває кошти з гаманців

За даними on-chain аналітика ZachXBT, PolyArb — шахрайський продукт для ринків прогнозів, у якому на сайті вбудовано код, що викачує кошти з гаманців. Також акаунт проєкту вдавався до суперечливих відповідей під дописами від відомих платформ ринків прогнозів, щоб залучати трафік і підсоюджувати користувачів, a

GateNews7год тому

Протокол Bisq атакували, 11 BTC викрали 4 травня; план компенсації розглянуть у межах голосування в DAO

За даними Bisq, протокол було атаковано 4 травня через відсутність механізмів верифікації, унаслідок чого було викрадено приблизно 11 BTC, переважно з угод з альткоїнами. Платформа обговорює варіанти компенсації для постраждалих користувачів, які можуть обрати між відшкодуванням у Bitcoin або токенах BSQ p

GateNews8год тому

$292M Криптохак викриває вразливості безпеки в DeFi та підштовхує до закликів до реформування галузі

За даними CoinDesk, хак на суму $292 мільйона з криптовалют цього року оголив суттєві вразливості безпеки в DeFi-протоколах, спонукавши представників індустрії закликати до реформ у сфері управління ризиками та ринкової структури, тоді як традиційні фінанси дедалі більше переходять на onchain.

GateNews9год тому
Прокоментувати
0/400
Немає коментарів