Một sàn giao dịch của Hàn Quốc đã bị hack ví nóng Solana, gây thiệt hại khoảng 38 triệu đô la. Các quan chức địa phương dường như liên kết cuộc tấn công với nhóm Lazarus.
Vấn đề chính bắt nguồn từ đây: trong phần mềm ví nội bộ của sàn giao dịch có một lỗi nghiêm trọng - nó tạo ra chữ ký và nonce yếu. Những lỗ hổng kỹ thuật như vậy một lần nữa cho thấy ví nóng có thể dễ bị tổn thương đến mức nào. Tất cả thiệt hại đều bắt nguồn từ lỗi phần mềm này.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
11 thích
Phần thưởng
11
3
Đăng lại
Retweed
Bình luận
0/400
pvt_key_collector
· 15giờ trước
Ví nóng quả thật vẫn là một trò cười, thuật toán chữ ký còn có thể thất vọng đến vậy
Xem bản gốcTrả lời0
WagmiWarrior
· 15giờ trước
Ví nóng lại gặp sự cố... Nói trắng ra thì chỉ là kỹ thuật kém thôi, ngay cả số ngẫu nhiên để ký cũng có thể làm hỏng.
Xem bản gốcTrả lời0
BearMarketBuilder
· 15giờ trước
Ví nóng này thật sự giống như một quả bom hẹn giờ, sớm muộn gì cũng sẽ có chuyện
---
Lại là lỗ hổng chữ ký... đã bao nhiêu lần rồi, sao vẫn còn người dám để vậy
---
Lazarus lại đến? Anh chàng này không biết nghỉ ngơi à
---
38 triệu đã biến mất như vậy, sàn giao dịch thật sự nên suy nghĩ lại về việc xây dựng an toàn của mình
---
Do lỗi phần mềm gây ra, nói trắng ra là vẫn quá thiếu chuyên nghiệp, sao dám làm sàn giao dịch chứ
---
Ví lạnh thật tuyệt, ví nóng chỉ là một cái bẫy
---
Ngay cả việc sinh số ngẫu nhiên cũng có thể gặp vấn đề, bộ phận kỹ thuật chắc phải rút lui rồi
Một sàn giao dịch của Hàn Quốc đã bị hack ví nóng Solana, gây thiệt hại khoảng 38 triệu đô la. Các quan chức địa phương dường như liên kết cuộc tấn công với nhóm Lazarus.
Vấn đề chính bắt nguồn từ đây: trong phần mềm ví nội bộ của sàn giao dịch có một lỗi nghiêm trọng - nó tạo ra chữ ký và nonce yếu. Những lỗ hổng kỹ thuật như vậy một lần nữa cho thấy ví nóng có thể dễ bị tổn thương đến mức nào. Tất cả thiệt hại đều bắt nguồn từ lỗi phần mềm này.