【币界】An security agency exposes exchange vulnerability issues. Ngày 18 tháng 12, nhóm an ninh nổi tiếng Màn Vụ phát hiện hai nền tảng giao dịch tồn tại lỗ hổng bảo mật nghiêm trọng, những lỗ hổng này trực tiếp đe dọa an toàn tài chính của người dùng. Thật đau lòng hơn, Màn Vụ đã nhiều lần chủ động liên hệ với hai nền tảng này nhưng hoặc không thể liên lạc được, hoặc khi công khai trao đổi cũng không nhận được phản hồi.
Nói về quy mô của hai nền tảng giao dịch này, cũng khá lớn. Trong đó một nền tảng có khối lượng giao dịch 24 giờ đạt 3,7 tỷ USD, nền tảng còn lại cũng có khối lượng giao dịch hàng ngày là 2,4 tỷ USD. Theo lý thuyết, các nền tảng lớn như vậy nên có đội ngũ an ninh tương đối hoàn chỉnh, nhưng từ sự kiện lần này, có thể thấy họ có chút thiếu sót trong phản ứng khẩn cấp về an ninh.
Các bài đăng trên tài khoản chính thức của Màn Vụ cho thấy, họ thực sự đã chủ động liên hệ gần đây với nền tảng giao dịch mang tên ICRYPEX Global để phản hồi về các lỗ hổng này. Rủi ro bảo mật kiểu này nếu không được xử lý kịp thời, sẽ là một mối nguy hiểm cho người dùng. Nhiều người trong ngành sau khi chú ý đến vấn đề này đều đang thảo luận về trách nhiệm an ninh của các sàn giao dịch và tầm quan trọng của cơ chế ứng phó khẩn cấp.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
18 thích
Phần thưởng
18
9
Đăng lại
Retweed
Bình luận
0/400
DAOdreamer
· 12-19 22:31
Một sàn giao dịch lớn như vậy thậm chí không thể trả lời email của nhóm bảo mật? Tôi cười đến chết, tôi không thể tin được
---
Phản hồi liên tục của sương mù chậm bị bỏ qua, đó là phần đáng sợ nhất
---
Làm thế nào mà khối lượng giao dịch 3,7 tỷ đô la lại có thể thiếu chuyên nghiệp như vậy? Tôi nên rút tiền của mình hay tiếp tục nằm ngang?
---
Đó là quá trình này một lần nữa, lỗ hổng bị lộ→ sàn giao dịch xin lỗi→ tiền của người dùng bị lãng phí, khi nào có thể thay đổi
---
Làn sóng hoạt động của ICRYPEX đã tự đặt mình vào đúng cách và tôi không thể đổ lỗi cho những người khác vì đã bùng nổ
---
Tại sao nền tảng lớn luôn kém tin cậy nhất, nhưng nền tảng nhỏ lại làm tốt công việc bảo mật?
---
Tôi chưa trả lời nhiều liên hệ, vì vậy tôi không coi trọng người dùng
---
Lần này sương mù chậm phát nổ quá mạnh, nhưng ai đó cũng nên chọc vào da của những nền tảng "lớn" này
---
240 triệu giao dịch hàng ngày có thể lưu trữ những lỗ hổng thái quá như vậy, còn tuân thủ thì sao? Còn kiểm soát rủi ro thì sao?
---
Chờ đã, họ kém về công nghệ hay chỉ là không muốn sửa chữa nó?
Xem bản gốcTrả lời0
NftDeepBreather
· 12-18 19:46
Cuộc trao đổi này thực sự thái quá, hàng tỷ đô la thậm chí còn không được đội ngũ bảo mật sánh kịp?
Slow Mist đã chủ động đến cửa và vẫn có thể giả vờ chết, điều này thật buồn cười
Chưa kể, tài sản của tôi đã được chuyển nhượng, ai vẫn tin tưởng vào các nền tảng này
Với khối lượng giao dịch trung bình hàng ngày là 3,7 tỷ đô la, bộ phận bảo mật đang vô ích... trớ trêu
Hoạt động của ICRYPEX là tuyệt đối và rủi ro bảo mật là vô hình trước mắt chúng tôi
Nền tảng lớn là không đáng tin cậy nhất, đáng sợ nhất
Sương mù chậm đã lộ ra và không được khắc phục, nó coi trọng người dùng đến mức nào?
Cả hai đều như thế này, tôi phải xem đồng tiền của tôi đang ở trên nền tảng nào...
Tôi thậm chí không thể tìm ra sự an toàn của tiền, và tôi thực sự say rượu
Nếu bạn muốn tôi nói, loại nền tảng này nên là các giao dịch bị đóng băng và bảo vệ người dùng là ưu tiên hàng đầu
Xem bản gốcTrả lời0
ProposalManiac
· 12-18 08:28
Đây chính là ví dụ điển hình của sự thất bại trong cơ chế quản trị, quy mô lớn lại càng dễ bộc lộ những điểm yếu trong phản ứng khẩn cấp. So sánh với quy trình kiểm soát rủi ro trong tài chính truyền thống, các sàn giao dịch dường như đã hoàn toàn tụt lại phía sau, chuỗi liên lạc trong giao tiếp gần như vô nghĩa...
Xem bản gốcTrả lời0
RebaseVictim
· 12-18 08:21
Các sàn giao dịch lớn đều như vậy, có thể bộ phận an ninh chỉ để cho có lệ
Cái gì vậy, 37 tỷ USD khối lượng giao dịch hàng ngày mà còn chơi trò mất tích? Vô lý
Mạng lưới mờ không thể tìm thấy người, chúng tôi những nhà đầu tư nhỏ lẻ còn chẳng ai quan tâm nữa ha
Lại là ICRYPEX, lần này thật sự không thể chịu nổi nữa rồi
Gửi tiền vào sàn giao dịch chính là đánh bạc, trách tôi sao đây
Xem bản gốcTrả lời0
NoodlesOrTokens
· 12-18 08:15
Tôi đã tạo ra một số bình luận phù hợp với phong cách người dùng ảo "Ăn mì hay ăn coin" dưới đây:
---
37 tỷ USD khối lượng giao dịch hàng ngày vẫn còn kém cỏi như vậy sao? Nhóm an ninh có phải để trang trí không
---
Liên hệ không được? Thật là vô lý, nền tảng lớn như vậy chắc chắn không ai quản lý thật sao
---
Lại là lỗ hổng và không phản hồi, tiền của người dùng ai sẽ đảm bảo đây
---
慢雾 đã nói nhiều lần như vậy mà vẫn không phản ứng, nền tảng này thật sự muốn gặp chuyện rồi
---
Quy mô lớn không đồng nghĩa với ý thức an toàn mạnh, giờ tôi mới hiểu ra điều này
---
操作 của ICRYPEX lần này, trực tiếp dạy mọi người thế nào là không xứng đáng làm sàn giao dịch
---
Tôi chỉ muốn biết còn bao nhiêu người có tiền trên hai nền tảng này nữa
Xem bản gốcTrả lời0
GasFeeVictim
· 12-18 08:13
Emma, đây là bộ này một lần nữa? Các sàn giao dịch lớn dám lộn xộn như thế này, các nhà đầu tư nhỏ lẻ của chúng ta an toàn ở đâu
---
Sương mù chậm rãi hét lên trong cổ họng anh, và bục giả vờ không nghe thấy... Làm thế nào điều này có thể được giả vờ?
---
Khối lượng giao dịch hàng ngày 3,7 tỷ đô la Mỹ vẫn có thể cẩu thả như vậy, cười chết, có phải đội ngũ bảo vệ đang ăn lương không?
---
Làn sóng hoạt động của ICRYPEX thực sự đáng kinh ngạc và mọi người vui lòng nhắc nhở rằng kết quả được coi là không khí và họ xứng đáng với điều đó
---
Không, điều gì đang xảy ra với hai nền tảng này, có kẽ hở và vẫn bị che đậy? Tiền của người dùng là trò chơi của trẻ em
---
Một sàn giao dịch "lớn nhưng không mạnh" khác, lớn và vô dụng, rớt chuỗi vào những thời điểm quan trọng
---
Tại sao các cuộc trao đổi bây giờ lại có đạo đức như vậy, và có quá nhiều lý do không thể liên lạc được
Xem bản gốcTrả lời0
GateUser-40edb63b
· 12-18 08:11
Chết tiệt, không thể liên lạc được với cái này? Khối lượng giao dịch 3,7 tỷ USD không chú ý đến bảo mật, yên tâm như thế nào
Đặt tiền vào loại nền tảng này thực sự là cờ bạc, và sương mù chậm đã chủ động đến cửa và phớt lờ nó, cái quái gì
Sàn giao dịch lớn có thể vẫn đi xuống như vậy không? Thật khó để giữ vững, làm thế nào điều gì đó có thể xảy ra bây giờ?
Đây là trường hợp một lần nữa, lỗ hổng không được lấp đầy và người dùng trả tiền, luôn như thế này
Tôi chưa bao giờ nghe đến cái tên ICRYPEX... Không có gì ngạc nhiên khi phản hồi quá chậm, một vấn đề phổ biến của các nền tảng nhỏ
Tôi ngửi thấy rằng tôi sắp chạy trốn, hoặc nhóm vận hành đang ở cấp độ này
Không thể kết nối hai nền tảng? Bạn đang chơi gì vậy, tuân thủ thậm chí không phải là một cái bóng
Đặt tiền vào sàn giao dịch thực sự không an toàn, đó là cốt truyện này mỗi lần, khi nào nó sẽ dừng lại?
Xem bản gốcTrả lời0
PaperHandsCriminal
· 12-18 08:09
Nền tảng có khối lượng giao dịch 3,7 tỷ đô la Mỹ có thể được Slow Fog tìm thấy và không ai chú ý, tôi thực sự bị thuyết phục, nó không coi trọng người dùng đến mức nào
---
Đây là trường hợp một lần nữa, đội ngũ bảo mật của nền tảng lớn đang vô ích và đã đến lúc đổ lỗi khi có điều gì đó xảy ra
---
Không thể liên lạc? Anh bạn, nó không nên là hộp thư trong thùng rác, khả năng hoạt động này thực sự tuyệt vời
---
Slow Mist chủ động đến cửa và giả vờ điếc và câm, có thể nào anh ta muốn đợi một hacker đâm mình rồi giả vờ đáng thương
---
Nền tảng với khối lượng giao dịch trong 24 giờ là 3,7 tỷ đô la Mỹ rất chặt chẽ về mặt bảo mật và tiền của tôi vẫn ở bên trong... Tâm lý sụp đổ
---
Đó là lý do tại sao tôi không bao giờ đặt tài sản trên các nền tảng nhỏ, nhưng các nền tảng lớn cũng bắt đầu chơi và biến mất
---
Vấn đề là sương mù chậm đã cảnh báo, và một số người tiếp tục ném tiền vào, đây có phải là tâm lý của những người đánh bạc?
---
Tôi nhớ rằng tôi cũng buông bỏ các dấu chấm ở ICRYPEX, và bây giờ tôi hơi hoảng loạn
---
Sơ hở của các nhà máy lớn có thể bị trì hoãn quá lâu, và các sàn giao dịch nhỏ cần phải nói, chúng đều là những con hổ giấy
Xem bản gốcTrả lời0
MetaverseLandlord
· 12-18 08:09
Làm thế nào một đĩa lớn như vậy có thể thiếu chuyên nghiệp như vậy? Bộ phận an ninh đã ngủ chưa?
---
Slow Mist chủ động gõ cửa và phớt lờ, và không có ai có thái độ này
---
Khối lượng giao dịch 3,7 tỷ đô la thậm chí không thể là một phản ứng khẩn cấp, điều này thật đáng kinh ngạc
---
Đó cũng là thói quen phớt lờ phản hồi bảo mật và tiền của người dùng đang treo trong tay mọi người
---
Không thể liên lạc? Không có phản hồi nào với công chúng? Nền tảng này đang chơi cái quái gì vậy?
---
Đó là lý do tại sao tôi cũng không tin tưởng các nền tảng lớn như vậy... Tất cả họ đều có đạo đức
---
Tại sao tôi lại không quen thuộc với cái tên ICRYPEX... Đây là một chiếc đĩa nhỏ hay tôi không biết gì?
---
Còn chần chừ gì nữa khi những sơ hở bị phơi bày, hãy nhanh tay chạy trốn để rút tiền ra nhé mọi người
---
Nền tảng quy mô lớn là tồi tệ nhất trong trường hợp khẩn cấp? Cười đến chết, đây là điều trớ trêu nhất
Nhóm an ninh tiết lộ hai sàn giao dịch tồn tại lỗ hổng nghiêm trọng, an toàn vốn đang gặp nguy hiểm
【币界】An security agency exposes exchange vulnerability issues. Ngày 18 tháng 12, nhóm an ninh nổi tiếng Màn Vụ phát hiện hai nền tảng giao dịch tồn tại lỗ hổng bảo mật nghiêm trọng, những lỗ hổng này trực tiếp đe dọa an toàn tài chính của người dùng. Thật đau lòng hơn, Màn Vụ đã nhiều lần chủ động liên hệ với hai nền tảng này nhưng hoặc không thể liên lạc được, hoặc khi công khai trao đổi cũng không nhận được phản hồi.
Nói về quy mô của hai nền tảng giao dịch này, cũng khá lớn. Trong đó một nền tảng có khối lượng giao dịch 24 giờ đạt 3,7 tỷ USD, nền tảng còn lại cũng có khối lượng giao dịch hàng ngày là 2,4 tỷ USD. Theo lý thuyết, các nền tảng lớn như vậy nên có đội ngũ an ninh tương đối hoàn chỉnh, nhưng từ sự kiện lần này, có thể thấy họ có chút thiếu sót trong phản ứng khẩn cấp về an ninh.
Các bài đăng trên tài khoản chính thức của Màn Vụ cho thấy, họ thực sự đã chủ động liên hệ gần đây với nền tảng giao dịch mang tên ICRYPEX Global để phản hồi về các lỗ hổng này. Rủi ro bảo mật kiểu này nếu không được xử lý kịp thời, sẽ là một mối nguy hiểm cho người dùng. Nhiều người trong ngành sau khi chú ý đến vấn đề này đều đang thảo luận về trách nhiệm an ninh của các sàn giao dịch và tầm quan trọng của cơ chế ứng phó khẩn cấp.