Escanea para descargar la aplicación Gate
qrCode
Más opciones de descarga
No volver a recordar hoy

NoFx Código abierto sistema de trading explota: ya hay usuarios Llave privada filtrada y moneda robada

robot
Generación de resúmenes en curso

【Bloquear律动】¡Recordatorio urgente para todos los fren que usan el sistema de negociación automática NoFx!

Acabo de recibir noticias, esta herramienta de código abierto ha tenido problemas. Los riesgos potenciales revelados anteriormente por el equipo de seguridad se han convertido en realidad: ya se han robado los activos de algunos usuarios. ¿Dónde está el problema? Se han filtrado las claves privadas de las carteras y también se han expuesto las claves API de los intercambios centralizados y descentralizados.

El equipo de seguridad está notificando urgentemente a los usuarios que podrían verse afectados. Si también estás utilizando esta herramienta, verifica rápidamente la configuración de tu billetera y los permisos de API. ¡Cambia la clave privada si es necesario, revoca permisos si es necesario, no te demores!

El comercio automatizado es realmente conveniente, pero la auditoría de seguridad de las herramientas de código abierto debe ser tomada en serio. Esta vez ha sido una lección dolorosa.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
0/400
ZenChainWalkervip
· hace7h
Maldición, ¿otro herramienta de código abierto que falla, ¿la llave privada expuesta directamente? ¡Qué absurdo! --- Antes de usar cosas de código abierto, hay que ser muy cauteloso, ¿cómo se atreve a poner en producción sin una auditoría? --- NoFx nos enseña directamente lo que significa que no hay almuerzo gratis, ¿el comercio automático ya no es atractivo? --- Apresúrense a cambiar la llave secreta, no esperen a ser tomados por tontos para reaccionar. --- Otra vez el precio de la "comodidad", las cosas on-chain son así, parece el cielo pero en realidad es el infierno. --- El código del contrato abierto no significa seguridad, ¿cuándo entenderán esto? --- Realmente no entiendo por qué algunas personas siguen usando estas herramientas que nadie ha auditado, se lo merecen.
Ver originalesResponder0
Ser_APY_2000vip
· 11-17 05:04
Ay, esto es un desastre, otra vez con los problemas de herramientas de código abierto --- NoFx se atreve a jugar, hasta las llaves privadas pueden filtrarse, caramba --- Apresúrense a cambiar la contraseña, no esperen a que les hackeen --- El código abierto es solo eso, ¿a quién culpar? ... aún hay que estar atentos --- Esta vez realmente perdí mucho, cuántas personas tendrán que hacer un rug pull y reconstruir su billetera --- El comercio automático suena genial, pero cuando hay problemas, es un desastre, prefiero operar manualmente --- ¿Auditoría de seguridad? Nunca he oído hablar de eso, es pura pérdida --- Otro caso de advertencia, ¿quién se atreverá a tocar herramientas de código abierto la próxima vez? --- Ya dije que no se puede usar herramientas desconocidas a la ligera, y ahora aquí estamos --- API Llave secreta expuesta, eso es un problema, el intercambio también debe cambiarlo
Ver originalesResponder0
SchrodingerAirdropvip
· 11-17 05:01
Otra vez un desastre con herramientas de código abierto, ya dije que no las usen sin pensar Lo que se cosecha es lo que se siembra, solo por conveniencia, el costo es demasiado alto Si ya se filtró la llave privada, ¿qué se puede negociar? Mejor escapen rápido Los proyectos de código abierto son una apuesta a la suerte, esta vez se perdió El trading automatizado suena atractivo, pero ¿quién es responsable de la seguridad? Bien, otra lección aprendida, la próxima vez recordaré
Ver originalesResponder0
OnChainDetectivevip
· 11-17 04:59
Espera, ¿la llave privada está expuesta directamente? Esto no está bien... ¿Hay una puerta trasera escondida en el código abierto o es una operación de caja negra a nivel de operación? Tengo que investigar el flujo de fondos.
Ver originalesResponder0
ContractExplorervip
· 11-17 04:39
Las herramientas de código abierto realmente no se pueden usar a la ligera, esta vez NoFx quedó arruinado... ¿se filtró la llave privada y aún se atreve a hacer trading automático?
Ver originalesResponder0
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)