PANews 4月2日消息,Ledger首席技术官Charles Guillemet就Drift攻击事件在X平台发文称,Drift控制协议的多重签名钱包可能已被入侵数天甚至数周,攻击者要么直接窃取了足够多的私钥以达到多签阈值,要么更可能是入侵了多名签名者的设备并诱使他们批准了一笔恶意交易。这种作案手法与去年Bybit攻击相似,被广泛认为与朝鲜黑客有关联。此次事件再次警示行业需提高安全标准:加强网络和端点层面的检测机制,实施安全的密钥管理和硬件签名,确保签名者在批准前能完整、清晰了解交易内容。安全不仅仅在于代码审计,还在于为操作者和用户提供正确信息以做出明智决策。
Ledger CTO:Drift攻击手法与Bybit事件相似,或系朝鲜黑客所为
免责声明:本文版权归原作者所有,不代表MyToken(www.mytokencap.com)观点和立场;如有关于内容、版权等问题,请与我们联系。
更多精彩内容请查阅
X(https://x.com/MyTokencap)或加入社区了解更多MyToken-官方华文电报群
(https://t.me/mytoken_cn)
X(https://x.com/MyTokencap)或加入社区了解更多MyToken-官方华文电报群
(https://t.me/mytoken_cn)
相关阅读


Coinbase获美国货币监理署有条件批准设立全国信托公司
Coinbase已获得美国货币监理署(OCC)有条件批准,可设立Coinbase National Trust Company(全国信托公司)。Coinbase强调此次获批不涉及成为商业银行、不吸收零...
PANews2026-04-02 15:29:00
美国CFTC与司法部起诉伊利诺伊州阻止其监管预测市场
PANews 4月2日消息,据路透社报道,美国商品期货交易委员会(CFTC)与司法部已对伊利诺伊州、州长J.B. Pritzker、州总检察长Kwame Raoul及州博彩监管方提起诉讼,称该州无权监...
PANews2026-04-02 15:26:00
Yupp.ai 宣布将于4月15日正式下线,允许用户下载聊天数据
AI 模型评估平台 yupp.ai 将于4月15日正式下线,目前已停止新注册和新对话功能,用户仅可查看历史聊天记录并按指引下载数据。Yupp 称自去年6月上线以来,曾为逾130万用户和多家付费 AI ...
PANews2026-04-02 14:20:00