Phản hồi của sổ cái đối với vụ khai thác 600 nghìn đô la gần đây
Trong một động thái quan trọng sau một cuộc khai thác tốn kém, Ledger đã tuyên bố ý định ngừng ký mù đối với các dApp Ethereum. Quyết định này, được công bố hôm nay, được đưa ra sau một sự cố dẫn đến thiệt hại hơn 600 nghìn đô la.
Ký mù: Một chuyện rủi ro
Ký mù liên quan đến việc người dùng ủy quyền một giao dịch mà không hiểu đầy đủ về nội dung của nó. Các chi tiết, thường là trong dữ liệu ký kết hợp đồng thông minh thô, người dùng không dễ hiểu được.
Các biện pháp chủ động của sổ cái
Đến tháng 6 năm 2024, Ledger đặt mục tiêu loại bỏ việc đăng nhập mù quáng vào các dApp Ethereum được hỗ trợ bởi ví phần cứng của nó. Công ty cũng cam kết bồi thường cho các nạn nhân của vụ hack gần đây. Ngoài ra, Ledger đang cộng tác với các đối tác cộng đồng và hệ sinh thái của mình để quảng bá Clear Signing như một tiêu chuẩn bảo mật.
Tầm quan trọng của việc ký kết rõ ràng
Ký rõ ràng tương phản rõ ràng với ký mù. Nó cho phép người dùng xem chi tiết giao dịch ở định dạng mà con người có thể đọc được, đảm bảo họ hiểu những gì họ chấp thuận. Cách tiếp cận này thúc đẩy tính minh bạch và hỗ trợ xác minh tính hợp pháp của các giao dịch.
Nguồn gốc của sự cố
Phạm vi đưa tin của chúng tôi nêu bật nguồn gốc của việc khai thác trong một cuộc tấn công lừa đảo nhắm vào một cựu nhân viên Ledger. Kẻ tấn công đã sử dụng "cuộc tấn công Angel Drainer" dẫn đến việc chuyển tài sản trái phép từ những người dùng dApp không nghi ngờ.
Lịch sử bảo mật của sổ cái
Năm 2020, Ledger phải đối mặt với vụ vi phạm dữ liệu trong cơ sở dữ liệu thương mại điện tử của mình, làm lộ dữ liệu cá nhân của hơn 270.000 khách hàng. Tuy nhiên, Ledger đã bác bỏ mọi mối liên hệ giữa vi phạm này và bảo mật ví của nó.
Bất chấp những nỗ lực của Ledger nhằm tăng cường bảo mật, tính dễ bị tổn thương của tài sản kỹ thuật số trước các cuộc tấn công mạng tinh vi vẫn là một thách thức chưa được giải quyết trong không gian blockchain.