【区块律动】aviso urgente a todos os frens que usam o sistema de negociação automática NoFx!
Acabei de receber a notícia de que esta ferramenta de código aberto teve um problema. Os riscos potenciais revelados anteriormente pela equipe de segurança tornaram-se uma realidade - já houve usuários que tiveram seus ativos roubados. Onde está o problema? As chaves privadas das carteiras foram comprometidas, e as chaves API das exchanges centralizadas e descentralizadas também foram expostas.
Atualmente, a equipe de segurança está a notificar urgentemente os usuários que podem ser afetados. Se você também está a usar esta ferramenta, verifique rapidamente as suas configurações de carteira e permissões de API. Troque a chave privada, revogue permissões, não procrastine!
A negociação automatizada é realmente conveniente, mas a auditoria de segurança das ferramentas de código aberto deve ser levada a sério. Esta vez foi uma lição amarga.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
12 gostos
Recompensa
12
5
Republicar
Partilhar
Comentar
0/400
ZenChainWalker
· 10h atrás
Mãe, outro ferramenta de código aberto falhou, a chave privada exposta diretamente? Que absurdo!
---
Coisas de código aberto devem ser usadas com cautela, como podem colocar em produção sem auditoria?
---
NoFx nos ensina o que é realmente um almoço grátis, negociação automática não é tão atraente agora.
---
Rapidamente, mudem a chave secreta, não esperem ser enganados antes de reagir.
---
Mais uma vez, o custo de "conveniência", as coisas na cadeia são assim, parecem céu, mas na verdade são inferno.
---
Código de contrato aberto ≠ seguro, quando é que essa lição será entendida?
---
Realmente não entendo por que algumas pessoas ainda usam essas ferramentas que não foram auditadas, merecem.
Ver originalResponder0
Ser_APY_2000
· 11-17 05:04
Ai, agora estamos ferrados, mais uma vez com a história das ferramentas de Código aberto
---
NoFx é ousado, até a Chave privada pode vazar, caramba
---
Corram para mudar a senha, pessoal, não esperem para serem hackeados
---
Código aberto é Código aberto, a quem culpar... temos que nos importar mais
---
Essa foi uma grande perda, quantas pessoas vão ter que Puxar o tapete e reconstruir a Carteira
---
Negociação automática parece ótimo, mas quando dá problema, é um desastre, ainda prefiro operar manualmente
---
Auditoria de segurança? Nunca ouviu falar, é uma pura perda total
---
Mais uma lição aprendida, quem ainda vai se atrever a usar ferramentas de Código aberto da próxima vez?
---
Eu sempre disse que não se deve usar ferramentas desconhecidas à toa, agora estamos aqui
---
A Chave Secreta exposta, e agora? O exchange também vai ter que mudar
Ver originalResponder0
SchrodingerAirdrop
· 11-17 05:01
Mais uma vez uma ferramenta de código aberto falhou, eu já disse para não usarem sem pensar
Bem feito, só pela conveniência, o custo é muito alto
Se a chave privada já vazou, para que jogar mais com transações? É melhor puxar o tapete logo
Projetos de código aberto são uma aposta na sorte, e desta vez perderam a aposta
Negociação automatizada parece atraente, mas quem é responsável pela segurança?
Pois é, mais uma lição amarga, da próxima vez lembrem-se disso.
Ver originalResponder0
OnChainDetective
· 11-17 04:59
Espera, a chave privada está exposta diretamente? Isso não está certo... o código aberto tem uma porta dos fundos ou é uma operação em caixa preta a nível de operação? Eu preciso investigar o fluxo de fundos.
Ver originalResponder0
ContractExplorer
· 11-17 04:39
Ferramentas de código aberto realmente não podem ser usadas à toa, desta vez a NoFx ficou rekt... a chave privada vazou, ainda se atreve a fazer trading automático?
Sistema de negociação NoFx de código aberto em colapso: já houve vazamento de chave privada de usuários e roubo de moedas
【区块律动】aviso urgente a todos os frens que usam o sistema de negociação automática NoFx!
Acabei de receber a notícia de que esta ferramenta de código aberto teve um problema. Os riscos potenciais revelados anteriormente pela equipe de segurança tornaram-se uma realidade - já houve usuários que tiveram seus ativos roubados. Onde está o problema? As chaves privadas das carteiras foram comprometidas, e as chaves API das exchanges centralizadas e descentralizadas também foram expostas.
Atualmente, a equipe de segurança está a notificar urgentemente os usuários que podem ser afetados. Se você também está a usar esta ferramenta, verifique rapidamente as suas configurações de carteira e permissões de API. Troque a chave privada, revogue permissões, não procrastine!
A negociação automatizada é realmente conveniente, mas a auditoria de segurança das ferramentas de código aberto deve ser levada a sério. Esta vez foi uma lição amarga.