Um CEO de uma CEX esclarece incidente de segurança da carteira: risco originado do dispositivo do utilizador comprometido, não de falha na carteira em si

Gate News notícias, 15 de março, sobre o incidente de ataque hacker realizado pela equipa da Wuhan Ansun Technology utilizando um plugin de carteira de CEX, o CEO da troca, Star, esclareceu na plataforma X que a equipa de segurança da carteira concluiu a investigação e que o incidente não foi uma vulnerabilidade de segurança na carteira Web3 de CEX. Star afirmou que é necessário esclarecer dois pontos: primeiro, o método de ataque consistiu em hackers controlando o dispositivo do utilizador através de malware, e através de alterações no código JS da página web, inserindo hooks ou monitorizando entradas de teclado, para roubar ficheiros criptografados e passwords armazenados localmente. Segundo, a carteira Web3 de CEX é uma carteira 100% de auto-hospedagem, com a chave privada e a password armazenadas apenas no dispositivo do utilizador, e a troca não consegue aceder ou controlar os ativos do utilizador. No entanto, se o dispositivo do utilizador já estiver comprometido por hackers, qualquer carteira (incluindo MetaMask) não pode garantir segurança. Star recomenda aos utilizadores evitar instalar software ou plugins de fontes desconhecidas, verificar regularmente a segurança do dispositivo e proteger adequadamente as frases de recuperação e chaves privadas.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Homem da Califórnia condenado a 6,5 anos enquanto o FBI associa $250M roubos de cripto a assaltos a casas

Um tribunal federal condenou um homem da Califórnia a 78 meses de prisão pelo seu papel numa conspiração de engenharia social que as autoridades dizem ter roubado mais de 250 milhões de dólares em criptomoedas. Principais conclusões: Ferro recebeu 78 meses por um esquema RICO de 250 milhões de dólares direcionado a criptomoedas dos EUA

Coinpedia2h atrás

ZachXBT publica $10K recompensa ao fundador da LAB sobre alegações de manipulação do mercado

O investigador de blockchain ZachXBT acusou Vova Sadkov, fundador do projeto de terminal de trading com IA LAB, de manipulação de mercado e está a oferecer uma recompensa de $10.000 por informação relacionada com o alegado esquema, segundo a The Block. Pormenores da Recompensa e Alegações ZachXBT publicou na X na quinta-feira: "$10K bounty

CryptoFrontier6h atrás

O CEO da Project Eleven alerta para um risco de $2,3 biliões em Bitcoin devido a computadores quânticos

Na conferência Consensus em Miami, o CEO da Project Eleven, Alex Pruden, alertou que cerca de 2,3 biliões de dólares em Bitcoin estão expostos a ameaças da computação quântica, apelando aos programadores para adotarem, com antecedência, assinaturas de criptografia pós-quântica. Pruden sublinhou que a transição do Bitcoin para a computação quântica…

GateNews9h atrás

O fornecedor de liquidez da 1inch, TrustedVolumes, foi pirateado: foram roubados 6,7 milhões de dólares, e o antigo atacante regressa à cena

O provedor de liquidez 1inch TrustedVolumes foi pirateado em 7 de maio, com uma perda de cerca de 6,7 milhões de dólares. Os atacantes registaram-se como “subscritores de ordens autorizadas” através de uma função pública no seu próprio contrato de proxy de RFQ, utilizando aprovações de tokens já existentes para transferir fundos das carteiras dos utilizadores, sem atingir o contrato central da 1inch nem os fundos dos utilizadores. Recomenda-se que os utilizadores DeFi revoguem regularmente as aprovações de tokens que já não utilizam.

ChainNewsAbmedia11h atrás

A Arbitrum desbloqueia $71M em ETH após proposta de recuperação do exploit da Kelp ganhar 90,5% de apoio dos votantes

De acordo com uma proposta coassinada pela Aave Labs, Kelp DAO, LayerZero, EtherFi e Compound, a governação da Arbitrum votou a 7 de maio para desbloquear 30.765 ETH (aproximadamente 71 milhões de dólares) que estavam congelados após o exploit da Kelp DAO. Mais de 90,5% do poder de voto, representando 173,9 milhões de tokens Arbitrum, apoia

GateNews11h atrás
Comentar
0/400
Nenhum comentário