Bitget App
Trade smarter
Zakup kryptoRynkiHandelKontrakty futuresCopyBotsEarn
Slow Mist: Jeśli zaatakowana giełda CEX zaktualizuje wersję swojego kontraktu Safe i włączy mechanizm ochrony Guard, może być w stanie uniknąć tego incydentu hakerskiego

Slow Mist: Jeśli zaatakowana giełda CEX zaktualizuje wersję swojego kontraktu Safe i włączy mechanizm ochrony Guard, może być w stanie uniknąć tego incydentu hakerskiego

Zobacz oryginał
Bitget2025/02/26 09:10

Zgodnie z analizą SlowMist, atak na CEX głównie wynikał z użycia przestarzałej wersji kontraktu Safe (v1.1.1), co uniemożliwiło wykorzystanie kluczowych mechanizmów Guard do ochrony. Jeśli zaktualizowano by do wersji 1.3.0 lub wyższej i wdrożono odpowiednie mechanizmy Guard, w tym określenie unikalnego adresu na białej liście do odbierania środków oraz ścisłą weryfikację funkcji kontraktu ACL, ta strata mogłaby zostać uniknięta. SlowMist podkreśla, że chociaż jest to tylko hipoteza, dostarcza ona ważnych wskazówek dla przyszłego zarządzania bezpieczeństwem aktywów.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!