掃碼下載
BTC $74,790.22 +0.12%
ETH $2,337.59 -0.72%
BNB $631.13 +1.39%
XRP $1.43 +2.12%
SOL $88.29 +3.97%
TRX $0.3267 +0.25%
DOGE $0.0983 +3.34%
ADA $0.2560 +4.29%
BCH $453.07 +2.87%
LINK $9.46 +2.33%
HYPE $43.79 -1.56%
AAVE $113.71 +7.16%
SUI $0.9929 +3.51%
XLM $0.1669 +5.30%
ZEC $340.07 -1.03%
BTC $74,790.22 +0.12%
ETH $2,337.59 -0.72%
BNB $631.13 +1.39%
XRP $1.43 +2.12%
SOL $88.29 +3.97%
TRX $0.3267 +0.25%
DOGE $0.0983 +3.34%
ADA $0.2560 +4.29%
BCH $453.07 +2.87%
LINK $9.46 +2.33%
HYPE $43.79 -1.56%
AAVE $113.71 +7.16%
SUI $0.9929 +3.51%
XLM $0.1669 +5.30%
ZEC $340.07 -1.03%

慢霧餘弦:自動化平台確實方便,但用戶使用時務必有能力駕馭

2023-12-13 11:52:26
收藏

ChainCatcher 消息,慢霧創始人餘弦在社交平台發文表示:"前幾天有人玩 Atomicals 資產 ATOM 被盜,原因是一些人在 X 平台大力宣傳使用在線編程平台 Replit 來運行 atomicals-js 方便自動化做 Atomicals 資產相關操作。

Replit 本身看似沒問題,這種宣傳看似也沒什麼問題,但問題出在 Replit 平台的公開性及玩家的安全意識匱乏,你用的 atomicals-js 任何人都可以看到,包括你在其中配置的助記詞/私鑰/地址等信息。於是通過簡單的 Google Hacking 等技巧就可以發現這些洩露,導致資產被盜。

需要注意的是,自動化平台或工具確實方便,使用時務必有能力駕馭。這裡影響的不僅是一些玩家的 Atomicals 資產,我們還看到了其他鏈的銘文資產。我們公開這些信息之前,已經出現這類攻擊利用,我們也對接了相關受害者。"

app_icon
ChainCatcher 與創新者共建Web3世界