【Bloquear律动】¡Recordatorio urgente para todos los fren que usan el sistema de negociación automática NoFx!
Acabo de recibir noticias, esta herramienta de código abierto ha tenido problemas. Los riesgos potenciales revelados anteriormente por el equipo de seguridad se han convertido en realidad: ya se han robado los activos de algunos usuarios. ¿Dónde está el problema? Se han filtrado las claves privadas de las carteras y también se han expuesto las claves API de los intercambios centralizados y descentralizados.
El equipo de seguridad está notificando urgentemente a los usuarios que podrían verse afectados. Si también estás utilizando esta herramienta, verifica rápidamente la configuración de tu billetera y los permisos de API. ¡Cambia la clave privada si es necesario, revoca permisos si es necesario, no te demores!
El comercio automatizado es realmente conveniente, pero la auditoría de seguridad de las herramientas de código abierto debe ser tomada en serio. Esta vez ha sido una lección dolorosa.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
11 me gusta
Recompensa
11
5
Republicar
Compartir
Comentar
0/400
ZenChainWalker
· hace7h
Maldición, ¿otro herramienta de código abierto que falla, ¿la llave privada expuesta directamente? ¡Qué absurdo!
---
Antes de usar cosas de código abierto, hay que ser muy cauteloso, ¿cómo se atreve a poner en producción sin una auditoría?
---
NoFx nos enseña directamente lo que significa que no hay almuerzo gratis, ¿el comercio automático ya no es atractivo?
---
Apresúrense a cambiar la llave secreta, no esperen a ser tomados por tontos para reaccionar.
---
Otra vez el precio de la "comodidad", las cosas on-chain son así, parece el cielo pero en realidad es el infierno.
---
El código del contrato abierto no significa seguridad, ¿cuándo entenderán esto?
---
Realmente no entiendo por qué algunas personas siguen usando estas herramientas que nadie ha auditado, se lo merecen.
Ver originalesResponder0
Ser_APY_2000
· 11-17 05:04
Ay, esto es un desastre, otra vez con los problemas de herramientas de código abierto
---
NoFx se atreve a jugar, hasta las llaves privadas pueden filtrarse, caramba
---
Apresúrense a cambiar la contraseña, no esperen a que les hackeen
---
El código abierto es solo eso, ¿a quién culpar? ... aún hay que estar atentos
---
Esta vez realmente perdí mucho, cuántas personas tendrán que hacer un rug pull y reconstruir su billetera
---
El comercio automático suena genial, pero cuando hay problemas, es un desastre, prefiero operar manualmente
---
¿Auditoría de seguridad? Nunca he oído hablar de eso, es pura pérdida
---
Otro caso de advertencia, ¿quién se atreverá a tocar herramientas de código abierto la próxima vez?
---
Ya dije que no se puede usar herramientas desconocidas a la ligera, y ahora aquí estamos
---
API Llave secreta expuesta, eso es un problema, el intercambio también debe cambiarlo
Ver originalesResponder0
SchrodingerAirdrop
· 11-17 05:01
Otra vez un desastre con herramientas de código abierto, ya dije que no las usen sin pensar
Lo que se cosecha es lo que se siembra, solo por conveniencia, el costo es demasiado alto
Si ya se filtró la llave privada, ¿qué se puede negociar? Mejor escapen rápido
Los proyectos de código abierto son una apuesta a la suerte, esta vez se perdió
El trading automatizado suena atractivo, pero ¿quién es responsable de la seguridad?
Bien, otra lección aprendida, la próxima vez recordaré
Ver originalesResponder0
OnChainDetective
· 11-17 04:59
Espera, ¿la llave privada está expuesta directamente? Esto no está bien... ¿Hay una puerta trasera escondida en el código abierto o es una operación de caja negra a nivel de operación? Tengo que investigar el flujo de fondos.
Ver originalesResponder0
ContractExplorer
· 11-17 04:39
Las herramientas de código abierto realmente no se pueden usar a la ligera, esta vez NoFx quedó arruinado... ¿se filtró la llave privada y aún se atreve a hacer trading automático?
NoFx Código abierto sistema de trading explota: ya hay usuarios Llave privada filtrada y moneda robada
【Bloquear律动】¡Recordatorio urgente para todos los fren que usan el sistema de negociación automática NoFx!
Acabo de recibir noticias, esta herramienta de código abierto ha tenido problemas. Los riesgos potenciales revelados anteriormente por el equipo de seguridad se han convertido en realidad: ya se han robado los activos de algunos usuarios. ¿Dónde está el problema? Se han filtrado las claves privadas de las carteras y también se han expuesto las claves API de los intercambios centralizados y descentralizados.
El equipo de seguridad está notificando urgentemente a los usuarios que podrían verse afectados. Si también estás utilizando esta herramienta, verifica rápidamente la configuración de tu billetera y los permisos de API. ¡Cambia la clave privada si es necesario, revoca permisos si es necesario, no te demores!
El comercio automatizado es realmente conveniente, pero la auditoría de seguridad de las herramientas de código abierto debe ser tomada en serio. Esta vez ha sido una lección dolorosa.