La plateforme de trading automatisée Debot a été victime d'une grave faille de sécurité. La semaine dernière, le chercheur 0xAA a publié une alerte — de nombreux portefeuilles de joueurs sur la blockchain ont été piratés, la faille étant attribuée à une intrusion dans le système Debot. Le fondateur de SlowMist, Yu Xian, a confirmé que la clé privée des portefeuilles marqués comme risqués avait été divulguée, permettant aux hackers de réaliser un profit cumulé de 25,5 millions de dollars.
Il s'agit déjà du deuxième incident majeur de sécurité de portefeuille en peu de temps. Auparavant, une extension de navigateur d'une grande plateforme d'échange avait révélé une vulnérabilité, entraînant une perte de plus de 6 millions de dollars pour les utilisateurs mondiaux.
En remontant à la source, le centre de données japonais de Debot a été infiltré dès le 10 décembre. La réponse officielle a été de transférer d'urgence les actifs des utilisateurs du nœud japonais vers un centre de données à Singapour pour isolation. Cependant, il est clair que ce transfert n’a pas complètement résolu le problème — les clés privées stockées dans les adresses marquées comme risquées ont finalement été divulguées.
Debot a publié une alerte d'urgence : les utilisateurs doivent immédiatement accéder à la page de gestion des actifs, et utiliser la fonction de transfert pour déplacer leur solde vers une adresse de portefeuille sécurisée désignée par l'équipe officielle. C’est actuellement la méthode la plus directe pour se protéger. En ces temps de fréquentes incidents de sécurité, vérifier l’état de son portefeuille est devenu une étape incontournable pour chaque utilisateur sur la blockchain.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
15 J'aime
Récompense
15
6
Reposter
Partager
Commentaire
0/400
retroactive_airdrop
· Il y a 9h
Encore une grosse erreur, l'opération de Debot est vraiment risible
La clé privée peut être divulguée, transférer du Japon à Singapour, c'est pareil que ne pas transférer
Vérifiez rapidement votre portefeuille, ne soyez pas la prochaine victime
Vous osez encore utiliser une plateforme de trading automatisée ? Je l'ai tout simplement abandonnée
255 000 dollars volés, c'est ça la véritable perte imprévisible
Voir l'originalRépondre0
TradFiRefugee
· Il y a 9h
Mon Dieu, encore ? C'est vraiment agaçant, ces projets ne font que rejeter la faute.
Attendez, le centre de données japonais a été piraté en décembre, et ce n'est révélé que maintenant ? La différence d'information est vraiment énorme.
25,5 millions de dollars en frais de hacking... Combien de personnes ont été arnaquées ? Je dois vite vérifier mon portefeuille.
C'est pour ça que je fais encore plus confiance aux exchanges établis.
Une fuite de clé privée, une fois que ça arrive, c'est la fin. Les projets sans plan B doivent tous mourir.
Voir l'originalRépondre0
AirdropSkeptic
· Il y a 9h
Oh là là, encore ? C'est le combien ce mois-ci ? Vérifie vite ton portefeuille pour ne pas te faire piéger.
Voir l'originalRépondre0
GasFeeCrier
· Il y a 9h
Il est encore arrivé quelque chose à TM, cette fois c’est encore Debot ? Incidents de sécurité quotidiens, pourquoi les gens osent-ils jouer à la chaîne ?
---
255 000 couteaux ont disparu, et la défense de la salle informatique japonaise est la même que le papier
---
La clé privée fuit ce genre de choses, et si vous dis-le transfert fait, pourquoi l’avez-vous fait plus tôt ?
---
Je veux juste savoir quand je pourrai bien dormir
---
Combien de projets ont été annulés ce mois-ci ? Je ne m’en souviens même plus
---
Dépêche-toi de vérifier ton portefeuille, tu ne sais pas comment le perdre alors
---
Chaque fois que je dis « adresse officiellement désignée comme sûre », j’ai encore plus peur de ce jeu
---
La salle informatique a été envahie et cachée pendant si longtemps ? C’est incroyable
Voir l'originalRépondre0
PumpDoctrine
· Il y a 9h
Encore, encore ? C'est déjà la combien cette année... La fuite de clé privée est vraiment absurde, je veux juste savoir comment Debot va expliquer ce chaos.
Voir l'originalRépondre0
BearWhisperGod
· Il y a 9h
Encore, encore ? Debot cette fois a vraiment tout gâché
---
Le centre de données japonais a été perforé en décembre, et on a encore pu le cacher jusqu’à maintenant, cette rapidité de réaction est incroyable
---
25,5 millions de dollars ont disparu, c’est presque la moitié des 6 millions de la plateforme d’échange, mais c’est vraiment insupportable
---
La fuite de la clé privée et le transfert du centre de données, est-ce une question de transfert ou une erreur de transfert ?
---
Les portefeuilles on-chain ressemblent maintenant à des dés, je commence vraiment à douter de ma façon de gérer mes actifs
---
Transfert d’urgence pour se sauver soi-même, ça semble être devenu la routine des utilisateurs Web3
---
Se faire pirater en décembre et attendre jusqu’à maintenant pour une annonce officielle, cette asymétrie d’information est vraiment habile
---
Je suis fatigué, faut-il tout retirer et mettre les fonds dans un portefeuille froid ?
La plateforme de trading automatisée Debot a été victime d'une grave faille de sécurité. La semaine dernière, le chercheur 0xAA a publié une alerte — de nombreux portefeuilles de joueurs sur la blockchain ont été piratés, la faille étant attribuée à une intrusion dans le système Debot. Le fondateur de SlowMist, Yu Xian, a confirmé que la clé privée des portefeuilles marqués comme risqués avait été divulguée, permettant aux hackers de réaliser un profit cumulé de 25,5 millions de dollars.
Il s'agit déjà du deuxième incident majeur de sécurité de portefeuille en peu de temps. Auparavant, une extension de navigateur d'une grande plateforme d'échange avait révélé une vulnérabilité, entraînant une perte de plus de 6 millions de dollars pour les utilisateurs mondiaux.
En remontant à la source, le centre de données japonais de Debot a été infiltré dès le 10 décembre. La réponse officielle a été de transférer d'urgence les actifs des utilisateurs du nœud japonais vers un centre de données à Singapour pour isolation. Cependant, il est clair que ce transfert n’a pas complètement résolu le problème — les clés privées stockées dans les adresses marquées comme risquées ont finalement été divulguées.
Debot a publié une alerte d'urgence : les utilisateurs doivent immédiatement accéder à la page de gestion des actifs, et utiliser la fonction de transfert pour déplacer leur solde vers une adresse de portefeuille sécurisée désignée par l'équipe officielle. C’est actuellement la méthode la plus directe pour se protéger. En ces temps de fréquentes incidents de sécurité, vérifier l’état de son portefeuille est devenu une étape incontournable pour chaque utilisateur sur la blockchain.