PANews 4月2日消息,Ledger首席技術官Charles Guillemet就Drift攻擊事件在X平台發文稱,Drift控制協議的多重簽名錢包可能已被入侵數天甚至數週,攻擊者要么直接竊取了足夠多的私鑰以達到多簽閾值,要么更可能是入侵了多名簽名者的惡意交易並使他們批准了一筆惡意交易。這種作案手法與去年Bybit攻擊相似,被廣泛認為與北韓駭客有關。此事件再次警示業界需提升安全標準:加強網路及端點層面的偵測機制,實施安全的金鑰管理及硬體簽名,確保簽署者在核准前能完整、清楚了解交易內容。安全不僅在於程式碼審計,還在於為操作者和使用者提供正確資訊以做出明智決策。
Ledger CTO:Drift攻擊手法與Bybit事件相似,或係朝鮮駭客所為
分享至:
作者:PA一线
本內容只為提供市場資訊,不構成投資建議。
關注PANews官方賬號,一起穿越牛熊

