La plateforme de trading automatisée Debot a été victime d'une grave faille de sécurité. La semaine dernière, le chercheur 0xAA a publié une alerte — de nombreux portefeuilles de joueurs sur la blockchain ont été piratés, la faille étant attribuée à une intrusion dans le système Debot. Le fondateur de SlowMist, Yu Xian, a confirmé que la clé privée des portefeuilles marqués comme risqués avait été divulguée, permettant aux hackers de réaliser un profit cumulé de 25,5 millions de dollars.



Il s'agit déjà du deuxième incident majeur de sécurité de portefeuille en peu de temps. Auparavant, une extension de navigateur d'une grande plateforme d'échange avait révélé une vulnérabilité, entraînant une perte de plus de 6 millions de dollars pour les utilisateurs mondiaux.

En remontant à la source, le centre de données japonais de Debot a été infiltré dès le 10 décembre. La réponse officielle a été de transférer d'urgence les actifs des utilisateurs du nœud japonais vers un centre de données à Singapour pour isolation. Cependant, il est clair que ce transfert n’a pas complètement résolu le problème — les clés privées stockées dans les adresses marquées comme risquées ont finalement été divulguées.

Debot a publié une alerte d'urgence : les utilisateurs doivent immédiatement accéder à la page de gestion des actifs, et utiliser la fonction de transfert pour déplacer leur solde vers une adresse de portefeuille sécurisée désignée par l'équipe officielle. C’est actuellement la méthode la plus directe pour se protéger. En ces temps de fréquentes incidents de sécurité, vérifier l’état de son portefeuille est devenu une étape incontournable pour chaque utilisateur sur la blockchain.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 8
  • Reposter
  • Partager
Commentaire
0/400
SquidTeachervip
· Il y a 8h
Encore un ? Le combien ce mois-ci... Debot a vraiment remis à zéro la valeur de confiance cette fois Les centres de données japonais ont été piratés, ils osent encore faire semblant que tout va bien ? Même transférer à Singapour ne sert à rien Vérifie vite ton portefeuille, sinon prépare-toi à te faire récolter Ils nous prennent vraiment pour des idiots, 250 000 dollars américains, le hacker dit qu'il prend ce qu'il veut De nos jours, détenir des tokens, c'est comme jouer à la roulette, les interactions sur la chaîne sont encore plus dangereuses... Debot a joué gros cette fois, qui osera encore utiliser ce genre de bot à l'avenir ? Je pensais que les 6 millions de dollars cette fois-là suffiraient à faire peur, mais apparemment tout le monde continue à l'utiliser Ce n'est pas vrai, la clé privée a été divulguée et ils ont encore le culot de parler de "traitement isolé" ? La sécurité sur la chaîne, c'est vraiment casse-pieds, on est constamment sur le qui-vive
Voir l'originalRépondre0
ZeroRushCaptainvip
· 12-29 04:51
Encore ? Le centre de données japonais a été piraté ou lavé à Singapour, cette migration est vraiment risible, isoler un marteau. Je le disais bien, de nos jours, ceux qui jouent sur la chaîne sans carte de retrait sont des héros, 25,5 millions de dollars américains ont disparu, les frères, pendant que nos légumes subissent une perte sanglante, les hackers avancent en force.
Voir l'originalRépondre0
retroactive_airdropvip
· 12-27 16:51
Encore une grosse erreur, l'opération de Debot est vraiment risible La clé privée peut être divulguée, transférer du Japon à Singapour, c'est pareil que ne pas transférer Vérifiez rapidement votre portefeuille, ne soyez pas la prochaine victime Vous osez encore utiliser une plateforme de trading automatisée ? Je l'ai tout simplement abandonnée 255 000 dollars volés, c'est ça la véritable perte imprévisible
Voir l'originalRépondre0
TradFiRefugeevip
· 12-27 16:51
Mon Dieu, encore ? C'est vraiment agaçant, ces projets ne font que rejeter la faute. Attendez, le centre de données japonais a été piraté en décembre, et ce n'est révélé que maintenant ? La différence d'information est vraiment énorme. 25,5 millions de dollars en frais de hacking... Combien de personnes ont été arnaquées ? Je dois vite vérifier mon portefeuille. C'est pour ça que je fais encore plus confiance aux exchanges établis. Une fuite de clé privée, une fois que ça arrive, c'est la fin. Les projets sans plan B doivent tous mourir.
Voir l'originalRépondre0
AirdropSkepticvip
· 12-27 16:49
Oh là là, encore ? C'est le combien ce mois-ci ? Vérifie vite ton portefeuille pour ne pas te faire piéger.
Voir l'originalRépondre0
GasFeeCriervip
· 12-27 16:43
Il est encore arrivé quelque chose à TM, cette fois c’est encore Debot ? Incidents de sécurité quotidiens, pourquoi les gens osent-ils jouer à la chaîne ? --- 255 000 couteaux ont disparu, et la défense de la salle informatique japonaise est la même que le papier --- La clé privée fuit ce genre de choses, et si vous dis-le transfert fait, pourquoi l’avez-vous fait plus tôt ? --- Je veux juste savoir quand je pourrai bien dormir --- Combien de projets ont été annulés ce mois-ci ? Je ne m’en souviens même plus --- Dépêche-toi de vérifier ton portefeuille, tu ne sais pas comment le perdre alors --- Chaque fois que je dis « adresse officiellement désignée comme sûre », j’ai encore plus peur de ce jeu --- La salle informatique a été envahie et cachée pendant si longtemps ? C’est incroyable
Voir l'originalRépondre0
PumpDoctrinevip
· 12-27 16:32
Encore, encore ? C'est déjà la combien cette année... La fuite de clé privée est vraiment absurde, je veux juste savoir comment Debot va expliquer ce chaos.
Voir l'originalRépondre0
BearWhisperGodvip
· 12-27 16:24
Encore, encore ? Debot cette fois a vraiment tout gâché --- Le centre de données japonais a été perforé en décembre, et on a encore pu le cacher jusqu’à maintenant, cette rapidité de réaction est incroyable --- 25,5 millions de dollars ont disparu, c’est presque la moitié des 6 millions de la plateforme d’échange, mais c’est vraiment insupportable --- La fuite de la clé privée et le transfert du centre de données, est-ce une question de transfert ou une erreur de transfert ? --- Les portefeuilles on-chain ressemblent maintenant à des dés, je commence vraiment à douter de ma façon de gérer mes actifs --- Transfert d’urgence pour se sauver soi-même, ça semble être devenu la routine des utilisateurs Web3 --- Se faire pirater en décembre et attendre jusqu’à maintenant pour une annonce officielle, cette asymétrie d’information est vraiment habile --- Je suis fatigué, faut-il tout retirer et mettre les fonds dans un portefeuille froid ?
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)