La faille de sécurité du portefeuille de la plateforme d'échange a été révélée, avec une exposition de l'ampleur des pertes. Selon la réponse officielle, cet incident de sécurité a entraîné une perte d'environ 7 millions de dollars américains pour les fonds des utilisateurs. La position officielle est claire : les fonds des utilisateurs affectés seront intégralement remboursés, le mécanisme de sécurité des fonds (SAFU) a été activé.
L'incident est survenu lorsque des attaquants ont réussi à soumettre une nouvelle version d'une extension contenant du code malveillant à la plateforme. L'équipe de sécurité indique que l'enquête approfondie couvre toute la chaîne d'attaque, y compris les détails sur la façon dont le code malveillant a pu contourner le processus de vérification. Cette démarche vise à combler les vulnérabilités et à empêcher la répétition d'incidents similaires.
Les utilisateurs n'ont pas à s'inquiéter de la sécurité de leurs fonds, car le mécanisme de protection contre les risques de la plateforme garantit la fiabilité de l'engagement de remboursement.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
11 J'aime
Récompense
11
5
Reposter
Partager
Commentaire
0/400
HashBandit
· 12-26 11:42
7 millions de dollars partis et ils ne découvrent ça que MAINTENANT ? À l'époque de mes jours de minage, on avait de meilleurs protocoles de sécurité sur un Raspberry Pi, lol
Voir l'originalRépondre0
GasGasGasBro
· 12-26 09:38
700万 de dollars, c'est tout ? Comment ont-ils vérifié ? Même les extensions peuvent passer à travers.
Voir l'originalRépondre0
MEVSandwichMaker
· 12-26 09:37
7 millions de dollars, c'est tout ? Heureusement qu'il y a la garantie SAFU, sinon ce serait encore un bain de sang
Voir l'originalRépondre0
WhaleShadow
· 12-26 09:35
700万 dollars, c'est tout ? La vérification de Trust Wallet est encore un peu laxiste, mais en ce qui concerne l'indemnisation, ils sont plutôt directs.
Voir l'originalRépondre0
ImpermanentPhilosopher
· 12-26 09:30
C’est tout pour 7 millions de dollars ? La faille de l’audit est vraiment scandaleuse, grâce à SAFU
---
C’est encore une extension, et cette routine doit être changée
---
La compensation complète est bonne, mais la question est de savoir si elle reviendra la prochaine fois
---
Contourner l’audit... Pour faire simple, à quel point c’est embarrassant derrière tout ça
---
Je pensais que c’était assez sûr
---
7 millions de dollars pour les frais de scolarité, de toute façon, il y a une compensation
---
Comment peut-on toujours profiter de cette faille, et le processus de révision de l’équipe de développement doit être interrompu
La faille de sécurité du portefeuille de la plateforme d'échange a été révélée, avec une exposition de l'ampleur des pertes. Selon la réponse officielle, cet incident de sécurité a entraîné une perte d'environ 7 millions de dollars américains pour les fonds des utilisateurs. La position officielle est claire : les fonds des utilisateurs affectés seront intégralement remboursés, le mécanisme de sécurité des fonds (SAFU) a été activé.
L'incident est survenu lorsque des attaquants ont réussi à soumettre une nouvelle version d'une extension contenant du code malveillant à la plateforme. L'équipe de sécurité indique que l'enquête approfondie couvre toute la chaîne d'attaque, y compris les détails sur la façon dont le code malveillant a pu contourner le processus de vérification. Cette démarche vise à combler les vulnérabilités et à empêcher la répétition d'incidents similaires.
Les utilisateurs n'ont pas à s'inquiéter de la sécurité de leurs fonds, car le mécanisme de protection contre les risques de la plateforme garantit la fiabilité de l'engagement de remboursement.