Um CEO de uma CEX esclarece incidente de segurança da carteira: risco originado do dispositivo do utilizador comprometido, não de falha na carteira em si

Gate News notícias, 15 de março, sobre o incidente de ataque hacker realizado pela equipa da Wuhan Ansun Technology utilizando um plugin de carteira de CEX, o CEO da troca, Star, esclareceu na plataforma X que a equipa de segurança da carteira concluiu a investigação e que o incidente não foi uma vulnerabilidade de segurança na carteira Web3 de CEX. Star afirmou que é necessário esclarecer dois pontos: primeiro, o método de ataque consistiu em hackers controlando o dispositivo do utilizador através de malware, e através de alterações no código JS da página web, inserindo hooks ou monitorizando entradas de teclado, para roubar ficheiros criptografados e passwords armazenados localmente. Segundo, a carteira Web3 de CEX é uma carteira 100% de auto-hospedagem, com a chave privada e a password armazenadas apenas no dispositivo do utilizador, e a troca não consegue aceder ou controlar os ativos do utilizador. No entanto, se o dispositivo do utilizador já estiver comprometido por hackers, qualquer carteira (incluindo MetaMask) não pode garantir segurança. Star recomenda aos utilizadores evitar instalar software ou plugins de fontes desconhecidas, verificar regularmente a segurança do dispositivo e proteger adequadamente as frases de recuperação e chaves privadas.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Ataque de IA de terceiros invade a Vercel; Orca confirma a segurança do acordo de troca de chaves de emergência

A exchange descentralizada Orca anunciou que a troca de chaves foi concluída e confirmou a segurança dos fundos dos usuários. A medida ocorreu porque a plataforma de nuvem Vercel sofreu um ataque. A via do ataque foi usar a integração OAuth de uma ferramenta de IA de terceiros para acessar o sistema da Vercel; vulnerabilidades na cadeia de suprimentos dificultam a identificação por medidas de segurança tradicionais. A Vercel pediu que os usuários revisem as variáveis de ambiente para reforçar a proteção de segurança e apontou que a dependência de projetos criptografados da infraestrutura em nuvem cria novos riscos de segurança.

MarketWhisper12m atrás

Pausar o acordo de Reserva para cunhar eUSD e USD3, resgate com funcionalidade normal totalmente habilitada

A Resolução do acordo foi suspensa em 20 de abril devido ao incidente de ataque ao rsETH do Kelp DAO, suspendendo a cunhagem de eUSD e USD3 e as operações de resgate de RSR, mas a função de resgate está normal. O ataque causou uma crise de liquidez na Aave, com uma grande redução nos depósitos, e o preço do token AAVE caiu.

MarketWhisper22m atrás

Orca responde a incidente de segurança da Vercel: credenciais de frontend rotacionadas, fundos on-chain não afetados

Orca, o protocolo de liquidez da Solana, abordou um incidente de segurança em seu provedor de hospedagem, Vercel, fazendo a rotação das chaves comprometidas. Eles confirmaram que os fundos dos usuários não foram afetados e fornecerão atualizações conforme a situação evoluir.

GateNews1h atrás

Exploit da Ponte do Kelp DAO Resulta em $293M Mint, Deixa a Aave com Mais de $200M em Dívida Ruim

Um atacante explorou uma vulnerabilidade na ponte cross-chain do Kelp DAO, roubando $293 milhões em rsETH não lastreado. O incidente causou perdas significativas para plataformas DeFi, com a Aave enfrentando até $236 milhões em dívida ruim e impactos substanciais no mercado.

GateNews6h atrás

Especialistas Alegam Que Métricas de Altcoins Estão Sendo “Manipuladas” para Enganar Investidores

O pesquisador de cripto Orbion levanta preocupações sobre a possível manipulação de indicadores-chave do mercado, incluindo o Altseason Index e o Crypto Fear and Greed Index, sugerindo que métricas infladas criam otimismo falso e induzem investidores a acreditar falsamente que o início da temporada de altcoins está próximo.

Coinpedia9h atrás

Curve Finance Suspende a Infraestrutura do LayerZero após Hack de rsETH

A Curve Finance suspendeu temporariamente sua infraestrutura do LayerZero devido a um incidente de segurança envolvendo rsETH. O protocolo está investigando o problema, afetando certas operações de ponte entre cadeias, enquanto outras continuam normalmente.

GateNews10h atrás
Comentário
0/400
Sem comentários