Певний CEO CEX з'ясував подію безпеки гаманця: ризик походить від компрометації користувацького пристрою, а не від вразливості самого гаманця

Gate News повідомляє, 15 березня щодо випадку хакерської атаки, здійсненої командою Wuhan Ansun Technology за допомогою плагіна для гаманця на певній CEX-платформі, головний виконавчий директор біржі Star опублікував пояснення на платформі X. Команда безпеки гаманця завершила розслідування і встановила, що цей інцидент не є вразливістю безпеки Web3-гаманця певної CEX. Star зазначив, що потрібно прояснити дві речі: по-перше, спосіб атаки полягає в тому, що хакери, контролюючи пристрій користувача за допомогою троянського програмного забезпечення, підмінювали JS-код веб-сторінки, вставляли hook або прослуховували клавіатурний ввід для крадіжки локально збережених файлів з криптографічними ключами та паролів. По-друге, Web3-гаманець певної CEX є 100% самостійним гаманцем, приватний ключ і пароль зберігаються лише на пристрої користувача, і біржа не має доступу або контролю над активами користувача. Однак, якщо пристрій користувача вже під контролем хакерів, жоден гаманець (включно з MetaMask) не може гарантувати безпеку. Star рекомендує користувачам уникати встановлення програм і плагінів із невідомих джерел, регулярно перевіряти безпеку пристрою та належним чином захищати мнемонічний фразу і приватний ключ.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Північна Корея заперечує кражу криптовалюти, оскільки $577M викрадено у 2026 році

Корейська Народно-Демократична Республіка заперечила звинувачення в державному фінансуванні кібершахрайства з криптовалютами, навіть попри те, що фірма з блокчейн-аналітики TRM Labs повідомила: пов’язані з КНДР актори викрали приблизно 577 мільйонів доларів у перші чотири місяці 2026 року. Представник МЗС режиму

CryptoFrontier2год тому

Користувач X викрав 175 000 доларів DRB у Bankr через Grok prompt-ін’єкцію 4 травня

За BlockBeats 4 травня користувач X @Ilhamrfliansyh використав атаку з ін’єкцією підказок проти Grok, щоб викрасти 175 000 доларів у токенах DRB з гаманця Bankr. Атакувальник створив шкідливий твіт, закодований у азбуці Морзе, який Grok розшифрував і передав на @bankrbot, де його витлумачили як блокчейн

GateNews2год тому

ZachXBT викрив Polyarb як фейковий прогнозний ринок з активним викрадачем гаманців

Ончейн-інвестигатор ZachXBT попередив, що Polyarb, сайт, який представляється як платформа прогнозних ринків, працює як активний drainer гаманців і набирає популярності завдяки відомим криптоакаунтам, які відповідають на його публікації. Основні висновки: ZachXBT попередив 4 травня 2026 року, що Polyarb розміщує акт

Coinpedia4год тому

Засновник Solana попереджає, що ШІ може зламати постквантову криптографію до «breakpoint» у 2026 році

За словами співзасновника Solana Анатолія Яковенка, який виступив на конференції 2026 Solana Breakpoint в Амстердамі, штучний інтелект створює більшу екзистенційну загрозу безпеці блокчейнів, ніж квантові комп’ютери. Яковенко попередив, що моделі ШІ можуть використовувати приховані математичні закономірності в po

GateNews9год тому

Північнокорейські власники вироку про тероризм конфіскували 71 млн доларів США Kelp DAO ETH: Arbitrum «масований вплив» став юридичним важелем для затримання

Окружний суд Південного округу Нью-Йорка 1 травня виніс розпорядження про арешт і заборонив до розгляду роздільного слухання розпоряджатися 30,766 ETH (приблизно 71 млн доларів США), які планують використати для програми компенсацій DeFi United. Джерело ETH — атака на кросчейн-мості у справі KelpDAO за квітень; після замороження безпековим комітетом Arbitrum кошти були включені до управління DAO. Компенсації фінансують через збори за участі Aave тощо. Позивачі заявляють, що хакер причетний до північнокорейської групи Lazarus Group; суд розпорядився, щоб рішення було ухвалене після роздільного слухання.

ChainNewsAbmedia11год тому
Прокоментувати
0/400
Немає коментарів