安全事故

赵長鵬:Safeの事件報告の用語が曖昧で、いくつかの問題がまだ明確に説明されていない。

ChainCatcher のメッセージ、バイナンスの創設者である赵长鹏が投稿し、通常は他の業界の参加者を批判しないが、Safe が発表した事件報告は問題を隠すために曖昧な言葉を使用していると述べています。読んだ後、問題は答えよりも多く、今のところ考えられる問題は以下の通りです:---「Safe {Wallet} 開発者のマシンを破壊する」とはどういう意味ですか?彼らはどのようにこの特定のマシンをハッキングしたのですか?社会工学、ウイルスなどですか?---開発者のマシンは「Bybit が運営するアカウント」にどのようにアクセスするのですか?いくつかのコードはこの開発者のマシンから直接 prod にデプロイされるのですか?---彼らはどのように複数の署名者の中で Ledger の検証ステップを欺いたのですか?ブラインド署名ですか?それとも署名者が正しく検証しなかったのですか?---14 億ドルは Safe によって管理されている最大のアドレスですか?彼らはなぜ他の人をターゲットにしないのですか?---他の「自己管理、多署名」ウォレットプロバイダーやユーザーは何を学ぶことができますか?

BitKeepのCEOが公開書簡を発表:事故の原因を特定し、一部の盗まれた資金が凍結されました。ユーザーには早急に資金を移動してほしい。

ChainCatcher のメッセージによると、BitKeep の CEO は公開書簡を発表し、BitKeep が 12 月 26 日にハッキングを受けたことを明らかにしました。現在、事故の原因が特定され、盗難アドレスの追跡に成功し、一部の盗まれた資金が凍結されています。現在もユーザーの損失を回復するために積極的に努力しています。今回の悪意のある攻撃では、ハッカーが BitKeep ウェブサイト上の BitKeep App 7.2.9 APK を利用し、ハイジャックしました。悪意のあるコードを埋め込むことにより、改変された APK はユーザーの秘密鍵を漏洩させ、ハッカーが資金を移動できるようにしました。BitKeep の CEO は、さまざまなチャネルからインストールされた BitKeep の公式アプリには安全上の問題がないと述べています。しかし、BitKeep ウェブサイトから 7.2.9 APK をダウンロードした場合や、このバージョンに更新した場合は、できるだけ早く新しいアプリをダウンロードし、新しいウォレットアドレスを生成して資金を移動する必要があります。秘密鍵が漏洩する可能性があります。(出典リンク)
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する