#LuBian矿池黑客攻击事件 Cet événement m'a profondément choqué. En exploitant une vulnérabilité dans un générateur de nombres pseudo-aléatoires, des hackers ont réussi à voler 127 272 Bitcoins, d'une valeur atteignant 15 milliards de dollars. D'un point de vue technique, le Pool de minage LuBian a utilisé une méthode d'initialisation de graines de 32 bits non sécurisée, ce qui a entraîné de graves défauts dans le processus de génération des clés privées. Ce qui est encore plus déroutant, c'est que ces fonds volés sont restés silencieux off-chain pendant 4 ans, jusqu'à ce qu'ils soient récemment pris en charge par le gouvernement américain. Cette méthode d'opération ne ressemble pas à celle d'un hacker ordinaire, mais plutôt à celle d'une action ciblée d'une organisation de niveau étatique. Cet événement expose les risques systémiques dans l'infrastructure des cryptoactifs, tirant la sonnette d'alarme pour l'ensemble de l'industrie. À l'avenir, les Pool de minage et les services de Portefeuille devront mettre à niveau leurs mesures de sécurité, y compris l'utilisation de générateurs de nombres aléatoires sécurisés par chiffrement, de multisignatures, etc. Parallèlement, les autorités de régulation devraient également renforcer l'enquête et la réglementation sur de tels événements.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
#LuBian矿池黑客攻击事件 Cet événement m'a profondément choqué. En exploitant une vulnérabilité dans un générateur de nombres pseudo-aléatoires, des hackers ont réussi à voler 127 272 Bitcoins, d'une valeur atteignant 15 milliards de dollars. D'un point de vue technique, le Pool de minage LuBian a utilisé une méthode d'initialisation de graines de 32 bits non sécurisée, ce qui a entraîné de graves défauts dans le processus de génération des clés privées. Ce qui est encore plus déroutant, c'est que ces fonds volés sont restés silencieux off-chain pendant 4 ans, jusqu'à ce qu'ils soient récemment pris en charge par le gouvernement américain. Cette méthode d'opération ne ressemble pas à celle d'un hacker ordinaire, mais plutôt à celle d'une action ciblée d'une organisation de niveau étatique. Cet événement expose les risques systémiques dans l'infrastructure des cryptoactifs, tirant la sonnette d'alarme pour l'ensemble de l'industrie. À l'avenir, les Pool de minage et les services de Portefeuille devront mettre à niveau leurs mesures de sécurité, y compris l'utilisation de générateurs de nombres aléatoires sécurisés par chiffrement, de multisignatures, etc. Parallèlement, les autorités de régulation devraient également renforcer l'enquête et la réglementation sur de tels événements.