Scannez pour télécharger l’application Gate
qrCode
Autres options de téléchargement
Ne pas rappeler aujourd’hui

Le système de trading open source NoFx s'effondre : des clés privées d'utilisateurs ont déjà été divulguées, entraînant le vol de jetons.

robot
Création du résumé en cours

【Bloc律动】Rappel urgent à tous les frens utilisant le système de trading automatique NoFx !

Je viens d'apprendre que cet outil open source a rencontré des problèmes. Les risques potentiels révélés précédemment par l'équipe de sécurité sont devenus une réalité : des actifs d'utilisateurs ont déjà été volés. Où est le problème ? Les clés privées des portefeuilles ont été divulguées, et les clés API des échanges centralisés et décentralisés ont également été exposées.

L'équipe de sécurité informe d'urgence les utilisateurs qui pourraient être affectés. Si vous utilisez également cet outil, vérifiez rapidement les paramètres de votre portefeuille et de vos autorisations API. Changez votre clé privée si nécessaire, révoquez les autorisations si nécessaire, ne tardez pas !

Le trading automatisé est en effet pratique, mais l'audit de sécurité des outils open source doit vraiment être pris au sérieux. Cette fois, c'est une leçon sanglante.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 5
  • Reposter
  • Partager
Commentaire
0/400
ZenChainWalkervip
· Il y a 7h
Merde, encore un outil Open Source qui se casse la gueule, la Clé privée exposée directement ? C'est tellement absurde. --- Il faut faire attention avant d'utiliser des choses Open Source, oser aller en production sans même avoir fait d'audit ? --- NoFx nous enseigne ici ce que signifie qu'il n'y a pas de déjeuner gratuit, le trading automatisé n'est plus si séduisant. --- Dépêchez-vous de changer la Clé secrète, ne restez pas là à attendre d'être pris pour des idiots avant de réagir. --- Encore une fois, le prix du "convenable", les affaires off-chain sont comme ça, on voit le paradis mais en réalité c'est l'enfer. --- Le code de contrat Open Source ≠ sécurité, quand ce principe sera-t-il compris ? --- Je ne comprends vraiment pas pourquoi certaines personnes utilisent encore ces outils non audités, elles le méritent.
Voir l'originalRépondre0
Ser_APY_2000vip
· 11-17 05:04
Eh bien, c'est fini, encore une histoire de l'outil Open Source --- NoFx a vraiment du cran, la clé privée peut même être compromise, mon dieu --- Dépêchez-vous de changer vos mots de passe, ne restez pas là à attendre d'être piratés --- Open Source c'est Open Source, à qui la faute... il faut rester vigilant --- Cette fois, c'est vraiment une grosse perte, combien de personnes vont devoir faire un Rug Pull pour reconstruire leur Portefeuille --- Le trading automatique a l'air agréable, mais quand ça tourne mal, c'est la catastrophe, je préfère toujours faire des opérations manuelles --- Audit de sécurité ? Vous n'en avez même jamais entendu parler, c'est de l'argent perdu --- Encore un avertissement, qui osera encore toucher à des outils Open Source la prochaine fois ? --- Je le disais, on ne peut pas utiliser n'importe quel outil inconnu, et voilà --- L'API clé secrète est exposée, c'est intenable, il faut aussi changer de côté de la plateforme d'échange
Voir l'originalRépondre0
SchrodingerAirdropvip
· 11-17 05:01
Encore un outil Open Source qui a foiré, je l'avais dit, ne l'utilisez pas à tort et à travers. Bien fait, juste pour la commodité, le prix à payer est trop élevé. Si la Clé privée est déjà compromise, que reste-t-il à échanger ? Dépêchez-vous de faire un Rug Pull. Les projets Open Source, c'est une loterie. Cette fois, on a perdu. Le trading automatisé semble séduisant, mais qui est responsable de la sécurité ? Encore une leçon durement apprise, retenez la leçon pour la prochaine fois.
Voir l'originalRépondre0
OnChainDetectivevip
· 11-17 04:59
Attendez, la clé privée est exposée directement ? Ce n'est pas normal... Un backdoor caché dans le code source ou une opération de boîte noire au niveau de l'exploitation ? Je dois examiner le flux des fonds.
Voir l'originalRépondre0
ContractExplorervip
· 11-17 04:39
Les outils Open Source ne doivent vraiment pas être utilisés à la légère, cette fois NoFx a directement été rekt... la clé privée a même été divulguée, ils osent encore faire du trading automatique ?
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)