Directeur technique chez Ledger : Les méthodes d’attaque par Drift ressemblent à un incident sur un certain CEX en 2025, ou pourraient impliquer des pirates informatiques nord-coréens

Actualités Gate News, le 2 avril, le directeur technique (CTO) de Ledger, Charles Guillemet, a publié un message indiquant que la méthode d’attaque utilisée lors de l’exploitation de la faille du protocole Drift Protocol ressemblait à celle d’un incident de piratage CEX survenu en 2025, largement considéré comme lié à des pirates informatiques associés à la Corée du Nord. Il a précisé que cette attaque ne visait pas directement les contrats intelligents, mais passait par une compromission de longue durée des appareils des signataires multi-signatures, afin de les amener à approuver des transactions malveillantes ; les signataires concernés pourraient avoir effectué les opérations d’autorisation sans en avoir connaissance. Guillemet estime que cet incident met en évidence des problèmes de sécurité principalement dus aux aspects liés aux personnes et à l’exploitation, plutôt qu’à des défauts au niveau du code.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Les autorités françaises inculpent 88 personnes après la flambée des attaques violentes aux crypto « à la clé »

Message de Gate News, 28 avril — Les autorités françaises ont inculpé 88 personnes après une hausse des enlèvements violents liés aux crypto-monnaies, connus sous le nom de « wrench attacks » (attaques à la clé). Du nom d’une webbande xkcd populaire, les attaques à la clé impliquent des criminels utilisant la violence, l’intimidation ou la séquestration pour contraindre des détenteurs de crypto à révéler leurs clés privées ou leurs mots de passe, ou à les transmettre.

GateNewsIl y a 19m

ZetaChain suspend les transactions inter-chaînes après l’attaque GatewayEVM

Le réseau de couche 1 ZetaChain a suspendu les transactions inter-chaînes sur son réseau principal (mainnet) à la suite d'une attaque visant son contrat GatewayEVM, selon l'annonce de l'équipe. L'attaque n'a touché que les portefeuilles internes de l'équipe ZetaChain, et aucun fonds utilisateur n'a été affecté. À 21 h 00 (heure de l’Est) lundi, les transactions inter-chaînes ont

CryptoFrontierIl y a 1h

SUNX publie un avertissement contre l’usurpation frauduleuse et les stratagèmes de phishing

Message de Gate News, 28 avril — La plateforme de trading de dérivés SUNX a publié une déclaration officielle avertissant contre des plateformes contrefaites qui usurpent la marque. D’après l’annonce, des escrocs utilisent récemment des traductions chinoises non officielles telles que « 孙克斯 » (Sunke Si) et « 森克斯 » (Senke Si

GateNewsIl y a 2h

Des utilisateurs de Robinhood visés dans une attaque de phishing exploitant la fonctionnalité d’alias avec points de Gmail

Message des actualités Gate, 28 avril — Les utilisateurs de Robinhood ont récemment été victimes d’une attaque de phishing qui exploite la fonctionnalité d’ignorance des points de Gmail ainsi que des vulnérabilités dans le processus de création de compte de Robinhood. Les attaquants ont enregistré des comptes presque identiques aux adresses e-mail cibles, leur permettant de tromper les serveurs de messagerie de Robi

GateNewsIl y a 4h

ZachXBT remet en question le lancement de WLD de WorldCoin à faible circulation et forte valorisation, et signale des ventes en interne

Message de Gate News, 28 avril — Le détective on-chain ZachXBT a allégué que WorldCoin (now World), une entreprise fondée par Sam Altman, avait lancé des jetons WLD avec une faible circulation et une valorisation élevée, reproduisant le modèle utilisé par SBF et FTX. D’après ZachXBT, l’entreprise a distribué de petites quantités de WLD à nous

GateNewsIl y a 5h

ZetaChain interrompt les transactions inter-chaînes, le contrat intelligent GatewayEVM est attaqué

Le 28 avril, selon l’annonce officielle de ZetaChain et sa page d’état officielle, le réseau de compatibilité de couche 1 ZetaChain a suspendu les transactions inter-chaînes du réseau principal après avoir détecté une attaque contre le contrat intelligent GatewayEVM. Dans sa déclaration, ZetaChain confirme que cette attaque n’affecte que les portefeuilles internes de l’équipe ZetaChain, et qu’aucun fonds utilisateur n’est pour l’instant touché.

MarketWhisperIl y a 6h
Commentaire
0/400
Aucun commentaire