GateUser-4efcdeb1
vip

#ETH# Peringatan Keamanan Web3: Penggabungan Kerentanan Frontend dan Risiko on-chain


Pada 21 Februari 2025, dompet dingin Ethereum dari sebuah platform perdagangan cryptocurrency terkenal diserang oleh peretas, dengan sekitar 1,46 miliar dolar AS nilai aset kripto yang dipindahkan secara ilegal. Peristiwa ini kembali membangunkan alarm keamanan di industri Web3, terutama menyoroti kondisi di mana batasan antara keamanan frontend dan keamanan blockchain semakin kabur.
Survei menunjukkan bahwa penyerang memanipulasi konten transaksi dengan menginjeksi kode JavaScript berbahaya, yang mendorong penandatangan dompet multi-tanda tangan untuk menyetujui transaksi berbahaya. Metode serangan ini secara cerdik menggabungkan eksploitasi kerentanan front-end tradisional dan kerentanan kontrak pintar yang khas untuk blockchain, menunjukkan kompleksitas ancaman keamanan Web3.
Dari sudut pandang teknis, peristiwa ini mengungkapkan beberapa kelemahan yang ada:
1. Keamanan infrastruktur: Layanan penyimpanan awan diretas, file JavaScript penting telah dimanipulasi.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)