Um CEO de uma CEX esclarece incidente de segurança da carteira: risco originado do dispositivo do utilizador comprometido, não de falha na carteira em si

Gate News notícias, 15 de março, sobre o incidente de ataque hacker realizado pela equipa da Wuhan Ansun Technology utilizando um plugin de carteira de CEX, o CEO da troca, Star, esclareceu na plataforma X que a equipa de segurança da carteira concluiu a investigação e que o incidente não foi uma vulnerabilidade de segurança na carteira Web3 de CEX. Star afirmou que é necessário esclarecer dois pontos: primeiro, o método de ataque consistiu em hackers controlando o dispositivo do utilizador através de malware, e através de alterações no código JS da página web, inserindo hooks ou monitorizando entradas de teclado, para roubar ficheiros criptografados e passwords armazenados localmente. Segundo, a carteira Web3 de CEX é uma carteira 100% de auto-hospedagem, com a chave privada e a password armazenadas apenas no dispositivo do utilizador, e a troca não consegue aceder ou controlar os ativos do utilizador. No entanto, se o dispositivo do utilizador já estiver comprometido por hackers, qualquer carteira (incluindo MetaMask) não pode garantir segurança. Star recomenda aos utilizadores evitar instalar software ou plugins de fontes desconhecidas, verificar regularmente a segurança do dispositivo e proteger adequadamente as frases de recuperação e chaves privadas.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

ZachXBT marca a Polyarb como um mercado de previsões falso com um drainer de carteiras ativo

O investigador onchain ZachXBT alertou que Polyarb, um site que se apresenta como uma plataforma de mercados de previsão, está a executar um drainer de carteiras em atividade e está a ganhar alcance através de contas de criptomoedas em destaque que respondem às suas publicações. Principais destaques: ZachXBT alertou a 4 de maio de 2026, que a Polyarb hospeda um ato

Coinpedia26m atrás

Cofundador da Solana alerta que a IA poderá quebrar a criptografia pós-quântica no Breakpoint de 2026

De acordo com o cofundador da Solana Anatoly Yakovenko, falando na conferência 2026 Solana Breakpoint em Amesterdão, a inteligência artificial representa uma ameaça existencial maior para a segurança da blockchain do que os computadores quânticos. Yakovenko alertou que os modelos de IA poderiam explorar padrões matemáticos subtis em po

GateNews5h atrás

A posse de uma decisão sobre um ataque da Coreia do Norte leva à retenção de 71 milhões de dólares do Kelp DAO ETH: a “intervenção concentrada” na Arbitrum transforma-se num instrumento legal

O Tribunal Distrital Sul de Nova Iorque emitiu, a 1 de maio, uma ordem de arresto que proíbe, antes da audiência de divisão, a disposição de 30.766 ETH (cerca de 71 milhões de dólares), para o plano de compensação da DeFi United. A origem do ETH remonta ao incidente do ataque na ponte cross-chain KelpDAO em abril; após o congelamento pelo Comité de Segurança do Arbitrum, o montante foi integrado na governação da DAO. A compensação é financiada por angariações de fundos como a Aave. Os autores alegam que o hacker está ligado ao grupo norte-coreano Lazarus Group, e o tribunal ordenou que a decisão aguarde a audiência de divisão.

ChainNewsAbmedia6h atrás

Os utilizadores do Wasabi Protocol podem agora levantar com segurança os fundos restantes

De acordo com a Wasabi Protocol, os utilizadores podem agora interagir em segurança com o contrato inteligente do protocolo para levantar os fundos remanescentes. A equipa disse que está a continuar a investigar o incidente de segurança e que partilhará mais atualizações com a comunidade assim que as condições

GateNews9h atrás

PolyArb sinalizado como mercado de previsões falso com código de esvaziamento de carteiras

De acordo com o investigador on-chain ZachXBT, a PolyArb é um produto fraudulento de mercado de previsões, com código para drenar carteiras incorporado no seu sítio Web. A conta do projeto também se envolveu em respostas controversas sob publicações de plataformas estabelecidas de mercado de previsões para gerar tráfego e atrair utilizadores, a

GateNews10h atrás

Bisq Protocol foi atacado, 11 BTC roubados a 4 de maio; plano de compensação em votação no DAO

De acordo com a Bisq, o protocolo foi atacado a 4 de maio devido à falta de mecanismos de verificação, tendo sido roubados aproximadamente 11 BTC, principalmente de transações com altcoins. A plataforma está a discutir opções de compensação para os utilizadores afetados, que podem escolher entre a restituição em Bitcoin ou em token BSQ p

GateNews11h atrás
Comentar
0/400
Nenhum comentário