Techub News 消息,神鱼今日在 X 平台上就「Radiant Capital 被盗」一事表示,当前端存在安全风险时,硬件钱包作为最后一道防线,原本应确保资产安全。但现阶段,盲签问题普遍存在,给黑客带来可乘之机,这个问题必须解决。
他还指出,针对这一复杂攻击,业界目前能采取的措施是:1. 项目方和安全公司应对高权限敏感合约进行详细检查,首先设置时间锁(即便是短至 10 分钟的时间锁也能有效缓解攻击),并加上自动化监控报警机制。2. 首先通过 App 从硬件钱包上获取待签名信息并解析,对硬件钱包的盲签问题进行临时性缓解。3. 在硬件钱包中集成复杂交易的解析功能,以提升交易的透明度和安全性。
内容来源:TECHUB NEWS
1998-2024深圳市财华智库信息技术有限公司 版权所有
经营许可证编号:粤B2-20190408
粤ICP备12006556号