ในฐานะนักวิจัยผู้ช่ำชองและมีประสบการณ์กว้างขวางในด้านความปลอดภัยทางไซเบอร์และเทคโนโลยีบล็อกเชน ฉันได้เห็นส่วนแบ่งที่ยุติธรรมของการโจมตีที่มีชื่อเสียงสูง อย่างไรก็ตาม เหตุการณ์ล่าสุดที่เกี่ยวข้องกับ WazirX และ Liminal ทำให้ฉันกังวลอย่างมาก
หนึ่งในการโจมตีทางไซเบอร์ที่สำคัญที่สุดแห่งปี WazirX สูญเสียเงินกว่า 230 ล้านดอลลาร์จากกระเป๋าเงิน multisig การโจมตีเกิดขึ้นที่หนึ่งในกระเป๋าเงิน multisig ซึ่งใช้การดูแลสินทรัพย์ดิจิทัลและโครงสร้างพื้นฐานกระเป๋าเงินของ Liminal ตั้งแต่เดือนกุมภาพันธ์ 2566 การละเมิดกระเป๋าเงินเกิดขึ้นเนื่องจากความแตกต่างระหว่างข้อมูลที่แสดงบนอินเทอร์เฟซของ Liminal และเนื้อหาธุรกรรมจริง ในระหว่างการโจมตี เพย์โหลดถูกแทนที่ ทำให้แฮกเกอร์สามารถควบคุม multisig wallet และขโมยเงินที่เก็บไว้ในนั้นได้ แม้จะมีการใช้มาตรการรักษาความปลอดภัย เช่น แพลตฟอร์มสัญญาอัจฉริยะ multisig Gnosis Safe และนโยบายไวท์ลิสต์ การโจมตีก็สามารถใช้ประโยชน์จากการป้องกันเหล่านี้ได้ แพลตฟอร์มของ Liminal ไม่ถูกละเมิด และทรัพย์สิน กระเป๋าเงิน และโครงสร้างพื้นฐานยังคงปลอดภัย
Sorry. No data so far.
2024-07-19 13:52