原創

DEXX 攻擊者預謀已久?DEXX 事件發生原因為項目方私鑰管理不當!

如果你喜歡晴天的內容,關注轉發點贊本文私我免費領取倉位策略佈局+裸K實戰教程指導。一個有“思考深度,情緒溫度,數據維度”的老牌交易員。微信:alpha6588

ChainCatcher 消息,慢霧創始人餘弦在社交平臺發佈 DEXX 事件更新表示,目前慢霧已經收到近 500 封與 DEXX 被盜的請求信息,事件分析仍在進行中,目前初步判定已是千萬美元級的損失(因為部分 Meme 幣價格浮動過大),幾乎每個受害者對應的攻擊者地址都不一樣,說明本次事件的攻擊者預謀已久,有關 gas 來源是 3 天前通過 XMR 兌換的。

DEXX平臺方回應

DEXX 創始人 Roy(@honza204)針對此次被盜事件迅速做出了回應。他通過社交平臺 X 發聲,表示會掏錢補償用戶的損失,並且已經採取了隔離部分用戶的措施,以防止損失進一步擴大。

同時,他明確強調平臺不存在跑路(rug)的情況,目前正在全力排查問題所在,只是由於情況複雜,無法做到一一回復每一位用戶,但希望大家能夠放心。

CertiK:DEXX 事件發生原因為項目方私鑰管理不當

區塊鏈安全審計公司 CertiK 發佈聲明稱,近期收到大量 DEXX 平臺用戶的求助,用戶反映其賬戶資產被清空。經 CertiK 核實確認,此次安全事件發生在 Solana 鏈上,但該鏈不在 CertiK 的審計覆蓋範圍內。

CertiK 表示,事件的主要原因是 DEXX 平臺私鑰管理不當,導致官方私鑰洩露。

據悉,DEXX 交易平臺發生的大規模用戶資產被盜事件,當前已確認被盜資金規模已達上億元,黑客仍在持續作案。CertiK 提醒所有區塊鏈項目和用戶,私鑰的安全存儲和管理是保障資產安全的關鍵。

DEXX 資產被盜,引發了加密資產安全防範的深刻反思,為了防止慘劇再次發生,我們必須牢記以下幾點:

  • 1.永遠不要在託管私鑰的產品上地址裡放太多錢,賺了就提走。
  • 2.永遠不要百分百相信此類產品,即使產品不做惡,被盜也難受。
  • 3.新地址原則永遠適用,隔離地址,隔離私鑰,隔離助記詞。
  • 4.永遠不要怕麻煩,來回提幣,手記助記詞,就是為了以防萬一,萬一不是不會發生,只是概率小。
  • 5.在進行任何交易之前,務必仔細核對交易平臺的網址,防止因誤入釣魚網站而導致私鑰洩露,很多看似相似的網址可能就是陷阱。
  • 6.避免在公共網絡環境下操作涉及私鑰和大量資金的賬戶,公共網絡的安全性難以保障,容易被不法分子竊取信息。
  • 7.不要使用過於簡單或容易被猜到的密碼來保護自己的賬戶和私鑰相關信息,應採用包含大小寫字母、數字和特殊字符的強密碼。
  • 8.對於接收來源不明的空投或獎勵要保持警惕,這可能是攻擊者獲取你私鑰信息的手段,不要因小失大。
  • 9.如果可能,使用多因素身份驗證方法,如硬件密鑰、短信驗證碼、身份驗證器等,為賬戶增加額外的安全防護層。
  • 10.定期檢查自己的賬戶活動記錄,對於任何異常的登錄、交易等行為要及時發現並採取措施,如凍結賬戶、更改密碼等。
  • 11.關注所使用產品的安全公告和更新信息,及時按照官方建議升級軟件或採取相應的安全措施,以應對新出現的安全威脅。
  • 12.在分享自己的投資經驗或相關信息時,注意不要洩露關鍵的私鑰、地址等內容,防止被別有用心之人利用。
  • 13.瞭解所使用產品的安全機制和隱私政策,對於那些安全措施不完善或隱私政策不明朗的產品,要謹慎使用。
  • 14.教育自己和身邊的人關於數字貨幣安全的重要知識,形成良好的安全意識氛圍,共同防範被盜風險。
  • 15.永遠記住:金融投資,風控大於賺錢,本金大於一切。
  • 16.最後動動你的發財小手指點贊轉發並擴散,為共建web3生態健康發展助力。

創建一個高質量圈子,主要是講解幣圈的各種基本行業知識,熱點版塊的輪動,還有識別頂底的基礎方法,如何更好的把握住這個牛市,等等一系列的知識,感興趣的可以找我,alpha6588(添加後私聊進群)

免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
收藏
評論