CertiK: Github 사용자의 1,400 비트코인 ​​도난 분석
CertiK
2020-09-03 07:26
本文约1433字,阅读全文需要约6分钟
CertiK Skynet 시스템(Skynet)은 Bitcoin 도난 사건의 1,400개의 토큰이 여러 다른 주소로 전송되기 시작했음을 감지했습니다.

텍스트

텍스트

텍스트

텍스트

텍스트

텍스트

보조 제목

이벤트 복구 및 분석

사용자는 2017년에 마지막으로 사용한 일렉트럼 비트코인 ​​지갑을 사용하고 있습니다. Electrum은 그 이후로 보안 업데이트를 출시했지만 사용자는 이를 설치하지 않았습니다.

사용자가 Electrum을 사용하여 거래를 할 때 지갑은 거래를 서버에 브로드캐스팅하고 거래에 문제가 있는 경우 서버는 오류 메시지를 반환하고 팝업 형식으로 사용자에게 표시합니다. 창문.

버전 3.3.2 이전의 Electrum 지갑은 서버에서 반환된 오류 정보를 확인하지 않으며 반환된 정보를 html로 렌더링합니다(링크 4 참조).

텍스트

텍스트

텍스트

텍스트

텍스트

텍스트

보조 제목

CertiK 보안 팀 조언

  • 사용자가 거래를 위해 지갑을 사용할 때 지갑이 최신 버전인지 확인해야 합니다. 오래된 버전의 지갑에는 해커가 악용할 수 있는 허점이 있을 수 있습니다.

  • 지갑 업데이트를 다운로드할 때 사용자는 다운로드 URL이 공식 URL과 일치하는지 확인하고 다운로드가 완료된 후 지갑의 서명을 확인하는 데 주의를 기울여야 합니다.

  • 참조 링크:

참조 링크:

1. https://github.com/spesmilo/electrum/issues/5072

2. https://zhuanlan.zhihu.com/p/53920688

3. https://www.blockchain.com/

4. https://github.com/spesmilo/electrum/issues/4968

5. http://twitter.com/electrumwallet/status/1106479573917724672

CertiK
作者文库