GateUser-4efcdeb1
vip

#ETH# Web3 безпекова подія: злиття вразливостей фронтенду та ризиків у блокчейні


21 лютого 2025 року, холодний гаманець Ethereum відомої криптовалютної біржі зазнав хакерської атаки, внаслідок чого було незаконно переміщено криптоактиви вартістю близько 1,46 мільярда доларів. Ця подія знову збудила тривогу щодо безпеки в індустрії Web3, особливо підкреслюючи дедалі більш неясні межі між безпекою фронтенду та безпекою у блокчейні.
Дослідження показали, що зловмисники маніпулювали змістом транзакцій шляхом введення шкідливого JavaScript-коду, спонукаючи підписувачів багатопідписного гаманця затвердити шкідливу транзакцію. Цей метод атаки вміло поєднує традиційне використання вразливостей фронтенду та специфічні для блокчейну вразливості смарт-контрактів, демонструючи складність загроз безпеці Web3.
З технічної точки зору, цей інцидент виявив кілька слабких місць:
1. Безпека інфраструктури: хмарні сховища були зламані, ключові файли JavaScript були змінені.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити