Керівник технологій Ledger (CTO): методи Drift-атаки схожі на подію 2025 року на певній CEX або можуть включати північнокорейських хакерів

Новини Gate News, 2 квітня, технічний директор Ledger Чарльз Ґійемe (Charles Guillemet) опублікував допис, у якому зазначив, що під час цього експлойту Drift Protocol використано атакуючі прийоми, подібні до одного з хакерських інцидентів на певному CEX у 2025 році, який широко вважають пов’язаним із північнокорейськими хакерами. Він вказав, що ця атака не була спрямована безпосередньо на смарт-контракти, а здійснювалася шляхом тривалого проникнення в пристрої тих, хто підписує багатозначні (multi-sig) підписи, щоб спонукати їх схвалити зловмисні транзакції; відповідні підписанти могли виконати авторизаційні дії, не знаючи про це. Ґійемe вважає, що ця подія виявила проблеми безпеки, які головним чином спричинені людським фактором і операційним рівнем, а не недоліками в коді.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

ZetaChain призупиняє міжланцюгові транзакції після атаки на GatewayEVM

Мережа рівня 1 ZetaChain призупинила міжланцюгові транзакції в своїй основній мережі після атаки на контракт GatewayEVM, повідомляє оголошення команди. Атака вплинула лише на внутрішні гаманці команди ZetaChain, і жодні кошти користувачів не були задіяні. Станом на 21:00 за ET у понеділок, міжланцюгові транзакції

CryptoFrontier21хв. тому

SUNX робить попередження про шахрайське видавання за себе та фішингові схеми

Повідомлення Gate News від 28 квітня — Платформа деривативної торгівлі SUNX опублікувала офіційну заяву, попереджаючи про фальшиві платформи, які видають себе за бренд. Згідно з оголошенням, шахраї нещодавно використовували неофіційні китайські переклади на кшталт "孙克斯" (Sunke Si) і "森克斯" (Senke S

GateNews1год тому

Користувачів Robinhood націлили в фішинговій атаці, що використовує функцію Gmail Dot Alias

Повідомлення Gate News, 28 квітня — Користувачі Robinhood нещодавно стали жертвами фішингової атаки, яка використовує функцію Gmail, що ігнорує крапки, а також уразливості в процесі створення облікових записів Robinhood. Атакувальники зареєстрували облікові записи, майже ідентичні цільовим адресам електронної пошти, що дозволяло їм обманювати поштові сервери Robi

GateNews3год тому

ZachXBT ставить під сумнів запуск WLD компанією WorldCoin з низькою циркуляцією та високою оцінкою, виявляє інсайдерські продажі

Повідомлення Gate News, 28 квітня — ончейн-дослідник ЗакхХБТ стверджував, що WorldCoin (now World), компанія, заснована Семом Альтманом, запустила токени WLD з низькою циркуляцією та високою оцінкою, повторюючи модель, використану SBF і FTX. За словами ЗакхХБТ, компанія розподіляла невеликі суми WLD для нас

GateNews4год тому

ZetaChain призупиняє кросчейн-транзакції, смарт-контракт GatewayEVM атакували

28 квітня, згідно з офіційним оголошенням ZetaChain та його офіційною сторінкою стану, мережа взаємодії Layer 1 ZetaChain призупинила кросчейн-транзакції в основній мережі після виявлення атаки на смартконтракт GatewayEVM. У своєму повідомленні ZetaChain підтверджує, що ця атака впливає лише на внутрішні гаманці команди ZetaChain, і наразі кошти користувачів не зазнали впливу.

MarketWhisper5год тому

ZetaChain зупиняє крос-ланцюгові транзакції після атаки на $300K смартконтракт

Повідомлення Gate News, 28 квітня — мережа рівня 1 ZetaChain призупинила крос-ланцюгові транзакції на своїй основній мережі (mainnet) після атаки на свій смартконтракт GatewayEVM. За даними DefiLlama, унаслідок інциденту було втрачено $300,000, хоча команда ZetaChain не розкрила суму й заявила, що оприлюднить детальний постмортем. Смартконтракт GatewayEVM слугує уніфікованою точкою входу для крос-ланцюгових взаємодій між зовнішніми ланцюгами, сумісними з EVM, та застосунками в ZetaChain. Команда підтвердила, що атака вплинула лише на внутрішні гаманці ZetaChain, а також що вона вже нейтралізувала вектор атаки, щоб запобігти подальшому компрометуванню коштів. «Як запобіжний захід, крос-ланцюгові транзакції наразі призупинені в ZetaChain», — заявила команда. «Розслідування досі триває, і на цей час жодні кошти користувачів не були зачеплені цією атакою». Станом на 21:00 за ET у понеділок, дев’ять годин після виявлення атаки, крос-ланцюгові транзакції залишалися призупиненими згідно з офіційною сторінкою статусу ZetaChain. ZetaChain — це орієнтована на сумісність (interoperability) мережа рівня 1, створена як «перший універсальний блокчейн», що інтегрує Bitcoin, Ethereum і Polygon; її mainnet запущено на початку 2024 року. Інцидент стався після експлойту крос-ланцюгового мосту Kelp DAO, який працював на базі LayerZero, унаслідок чого було виведено million і це спричинило формування «DeFi United» — галузевої коаліції, покликаної врятувати Aave від суттєвої проблемної заборгованості. За даними DefiLlama, щонайменше 10 атак на різні проєкти DeFi сталися з моменту експлойту Kelp DAO.

GateNews8год тому
Прокоментувати
0/400
Немає коментарів