کارشناس امنیتی می گوید هک بیبیت ممکن است یک خودی را درگیر کند

هک 1.4 میلیارد دلاری بورس بیب یک رعد و برق طبیعی است. اول ، مقدار رمزنگاری سرقت شده در دامنه حیرت انگیز است. ثانیا ، سیستم های امنیتی سیستم عامل های بزرگ CEX کاملاً قابل اعتماد و مفصل تلقی می شوند ، اما به نظر می رسد که اینگونه نیست.

کل شرکت ها (اخامام) و متخصصان فردی (ZachxBt) به دنبال نشانه هایی از نفوذ خارجی و مسیر وجوه هستند تا دریابند که این وجوه به چه کسی منجر می شود. در ضمن ، کارشناس امنیت ناشناس دوکران، نویسنده از ERC-223 و رئیس اتریوم مشترک المنافع، به خودی خود عمیق تر به نظر می رسد و فاش شده اینکه مکانیسم دفاعی واقعاً آنقدر قوی نبوده و کسی که در داخل بیبیت است می تواند در این هک درگیر شود.

Multisig ثابت کرده است که غیرقابل اعتماد است.

اکثریت قریب به اتفاق صرافی ها استفاده می کنند چند کیف پول برای ذخیره دارایی. در حقیقت ، این یک قرارداد هوشمند ویژه است که فقط در صورتی که افراد درگیر در مدیریت اقدامات پیشنهادی را با امضاهای خود تصویب کنند ، قابل اجرا است. چنین قراردادهای هوشمند می تواند باشد به روزر، یعنی یک بسته از یک قرارداد پروکسی که داده ها و یک قرارداد اجرای را ذخیره می کند – منطقی که باید اجرا شود.

Dexaran در یکی از پست های خود آدرس را می دهد قرارداد پروکسی از کیف پول سرد حمله شده با استفاده از Gnosis Safe به عنوان اجرای …

Source link