A CEX CEO Clarifies Wallet Security Incident: Risk Stems from Compromised User Devices, Not Wallet Vulnerabilities

GateNews

Gate News 消息,3 月 15 日,針對武漢安隼科技團隊利用某 CEX 錢包插件實施的黑客攻擊事件,該交易所首席執行官 Star 在 X 平台發文澄清,錢包安全團隊已完成調查,該事件並非某 CEX Web3 錢包的安全漏洞。Star 表示需要澄清兩點:第一,攻擊方式是黑客通過木馬軟件控制用戶設備後,通過篡改網頁 JS 代碼植入 hook,或監聽鍵盤輸入等方式,竊取本地存儲的加密文件和密碼。第二,某 CEX Web3 錢包是 100% 自托管錢包,私鑰和密碼只存在於用戶自己的設備上,該交易所無法訪問或控制用戶資產。但如果用戶設備本身已被黑客控制,任何錢包(包括 MetaMask 在內)都無法保證安全。Star 建議用戶避免安裝來源不明的軟件或插件,定期檢查設備安全,並妥善保護助記詞和私鑰。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Aftermath Finance 於 4 月 29 日遭攻擊,損失超過 114 萬美元,承諾對用戶進行全額補償

根據 PANews 的報導,Sui 區塊鏈上的永續期貨平台 Aftermath Finance 於 4 月 29 日遭受攻擊,損失超過 114 萬美元。GoPlus 的分析顯示,攻擊者透過 add_integrator_config 函式竊取 ADMIN 權限,在 calculate_taker_fees 函式中利用符號不匹配漏洞,以重複擷取代幣。 Afthermath Finance 已確認總損失,並表示在 Mysten Labs 和 Sui Foundation 的支持下,所有用戶都將獲得全額補償。團隊強調,這並非 Move 合約語言的安全問題。

GateNews55分鐘前

SWEAT 協議被竊 137.1 億代幣,暫停合約後用戶資金完全恢復

根據 SWEAT 協議攻擊發生後發布的事後簡報,週三發生的漏洞攻擊事件中被盜的用戶資金已完全恢復,協議營運已恢復正常。加密安全公司 Blockaid 估計,攻擊者竊取約 137.1 億枚 SWEAT 代幣;SWEAT 團隊迅速暫停代幣合約,並聯繫交易所及流動性提供者 Rhea Finance,最終恢復所有用戶帳戶餘額。

Market Whisper1小時前

Polymarket Denies Data Breach Claim After Hacker Alleges 300K+ Records Compromised

According to Polymarket's official statement, the prediction market platform has denied recent allegations that it suffered a data breach, saying the information being circulated involves public API endpoints and on-chain blockchain data. A hacker using the pseudonym "xorcat" claimed to have

GateNews9小時前

港管局警告:4 月 28 日有冒充獲發牌穩定幣發行機構的詐騙代幣

香港金融管理局 (HKMA) 於 4 月 28 日就冒充兩家新獲發牌穩定幣發行機構名稱、在市場上流通的詐騙型數位代幣發出公開警示。帶有代號 "HKDAP" 與 "HSBC" 的代幣已在市場出現,未經 Anchorpoint 授權。

GateNews12小時前
留言
0/400
暫無留言