คำเตือนความเสี่ยง: ระวังความเสี่ยงจากการระดมทุนที่ผิดกฎหมายในนาม 'สกุลเงินเสมือน' 'บล็อกเชน' — จากห้าหน่วยงานรวมถึงคณะกรรมการกำกับดูแลการธนาคารและการประกันภัย
ข่าวสาร
ค้นพบ
ค้นหา
เข้าสู่ระบบ
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
ดูตลาด
Radiant Capital ได้ออกเอกสารเพื่อตรวจสอบกระบวนการโจรกรรม และจะระบุตัวผู้โจมตีโดยเร็วที่สุดและกู้คืนเงินที่ถูกขโมยไป
2024-10-18 03:31:54
Odaily แพลนเน็ต เดลี่ Radiant Capital ได้ออกการตรวจสอบบนแพลตฟอร์ม X โดยระบุว่าโปรโตคอลประสบปัญหาการละเมิดความปลอดภัยที่ซับซ้อนสูงในวันที่ 16 ส่งผลให้สูญเสียเงิน 50 ล้านดอลลาร์สหรัฐ ผู้โจมตีใช้ประโยชน์จากกระเป๋าเงินฮาร์ดแวร์ของนักพัฒนาหลายรายผ่านการแทรกมัลแวร์ขั้นสูง ในระหว่างการบุกรุก ส่วนหน้าของ Safe{Wallet} (หรือที่เรียกว่า Gnosis Safe) จะแสดงข้อมูลธุรกรรมที่ถูกต้องตามกฎหมาย ในขณะที่ธุรกรรมที่ถูกวางยาพิษจะถูกลงนามและดำเนินการในเบื้องหลัง ช่องโหว่นี้เกิดขึ้นในระหว่างการปรับการปล่อยสัญญาณหลายลายเซ็นตามปกติ ซึ่งเกิดขึ้นเป็นระยะๆ เพื่อปรับให้เข้ากับสภาวะตลาดและการใช้งาน ผู้ร่วมให้ข้อมูลของ DAO ปฏิบัติตามขั้นตอนการปฏิบัติงานมาตรฐานอุตสาหกรรมหลายอย่างอย่างเคร่งครัดตลอดกระบวนการ ทุกธุรกรรมได้รับการจำลองบน Tenderly เพื่อความถูกต้อง และได้รับการตรวจสอบเป็นรายบุคคลโดยนักพัฒนาหลายรายในแต่ละขั้นตอนการลงนาม ในระหว่างการตรวจสอบเหล่านี้ การตรวจสอบส่วนหน้าใน Tenderly and Safe ไม่พบความผิดปกติใดๆ เพื่อเน้นย้ำถึงความสำคัญของสิ่งนี้ การประนีประนอมนี้ไม่สามารถตรวจพบได้อย่างสมบูรณ์เมื่อทำการตรวจสอบ Gnosis Safe UI ด้วยตนเองและขั้นตอนการจำลอง Tenderly ของธุรกรรมปกติ ซึ่งได้รับการยืนยันจากทีมรักษาความปลอดภัยภายนอก Radiant Capital กล่าวว่าได้ทำงานอย่างใกล้ชิดกับ Seal911 และ Hypernative และได้ใช้การควบคุมหลายลายเซ็นที่แข็งแกร่งขึ้น FBI และ ZeroShadow ตระหนักดีถึงการละเมิดดังกล่าว และกำลังทำงานอย่างแข็งขันเพื่ออายัดทรัพย์สินที่ถูกขโมยทั้งหมด DAO เสียหายอย่างสุดซึ้งจากการโจมตีครั้งนี้ และจะยังคงทำงานอย่างไม่รู้จักเหน็ดเหนื่อยกับหน่วยงานที่เกี่ยวข้องเพื่อระบุตัวผู้โจมตีและกู้คืนเงินที่ถูกขโมยไปโดยเร็วที่สุด
ข่าวสำคัญ
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
IOS
Android