【币界】Các nhà phát triển Shiba Inu đã công bố bản cập nhật chi tiết sau 9 ngày bị tấn công 2,3 triệu đô la trên cầu Shibarium, chỉ ra rằng mạng xác thực của họ có những thiếu sót cấu trúc. Lỗ hổng này đã phơi bày rủi ro tập trung và sự phụ thuộc vào AWS KMS, dẫn đến việc tài sản bị đóng băng và cuộc điều tra kéo dài. Các biện pháp giảm thiểu bao gồm khóa quyền lợi của kẻ tấn công, xoay vòng các xác thực viên và thực hiện kiểm soát phần cứng nhiều bên. Cầu hiện vẫn đang ở chế độ ngoại tuyến, chờ đợi đánh giá an ninh độc lập.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Shibarium cầu lỗ hổng tiếp theo: 2,3 triệu đô la tấn công xuất phát từ khuyết điểm cấu trúc của bộ xác thực
【币界】Các nhà phát triển Shiba Inu đã công bố bản cập nhật chi tiết sau 9 ngày bị tấn công 2,3 triệu đô la trên cầu Shibarium, chỉ ra rằng mạng xác thực của họ có những thiếu sót cấu trúc. Lỗ hổng này đã phơi bày rủi ro tập trung và sự phụ thuộc vào AWS KMS, dẫn đến việc tài sản bị đóng băng và cuộc điều tra kéo dài. Các biện pháp giảm thiểu bao gồm khóa quyền lợi của kẻ tấn công, xoay vòng các xác thực viên và thực hiện kiểm soát phần cứng nhiều bên. Cầu hiện vẫn đang ở chế độ ngoại tuyến, chờ đợi đánh giá an ninh độc lập.