
PANews 2月22日消息,幣安聯創CZ在X平台發佈對最近黑客攻擊的一些想法,他表示:
有一種模式是,黑客能夠從多重簽名「冷存儲」解決方案中竊取大量加密貨幣,例如 ByBit、Phemex、WazirX 和其他解決方案。
在最近的 ByBit 案例中,黑客能夠讓前端用戶界面顯示合法交易,而實際簽名是針對另一筆交易。對其他案例不太熟悉,但根據有限的可用信息,它們聽起來很相似。 更可怕的是,受影響的交易所使用了不同的多重簽名解決方案提供商。黑客 Lazarus Group 的入侵能力非常先進,範圍非常廣,目前尚不清楚黑客是否能夠入侵多個簽名設備、服務器端,或者在每種情況下都能夠入侵。
有人質疑我提出的停止所有取款作為標準安全預防措施的建議(我在前往飛機的班車上發了一條推文),目的是根據個人的經驗和觀察分享一種實用的方法,但這兩種方法都沒有絕對的正確或錯誤,指導原則始終是傾向於更安全的一面。在任何安全事件發生後,暫停一切,確保我們完全了解發生了什麼,黑客是如何侵入係統的,哪些設備被入侵,再三檢查一切是否安全,然後恢復運營。
當然,暫停提款可能會引起更多恐慌。2019 年,在發生 4000 萬美元的大規模黑客攻擊後,幣安暫停了一周的提款,當恢復提款(和存款)時,看到存款比提款多。並不是說這是一種更好的方法。每種情況都不同。這是一個判斷問題,相關推文是為了分享什麼可能有效,目的是及時表示支持,也相信 Ben 根據他掌握的信息做出了最好的決定。 Ben 在應對挑戰時保持了透明的溝通和冷靜,表現非常出色。這與其他不太透明的 CEO(如 WazirX、FTX 等)形成了鮮明對比。 這裡提到的案例各不相同。FTX 是欺詐行為。WazirX,由於訴訟仍在進行中將不予置評。
内容來源:PANews
更多精彩內容,請登陸
財華香港網 (https://www.finet.hk/)
現代電視 (http://www.fintv.com)