๐จ Apakah aset jaminan Anda masih aman? Insiden Kiln mengungkapkan risiko fatal dari layanan staking
Pada bulan September, penyedia layanan staking Kiln mengalami serangan ancaman berkelanjutan yang tinggi, token GitHub insinyur bocor menyebabkan API disisipkan dengan kode berbahaya, dan saat pelanggan membatalkan staking, kontrol aset secara diam-diam dialihkan.
๐ Akar peristiwa: transaksi tanda tangan buta
Pengguna menandatangani data transaksi yang diserialisasi yang tidak dapat diuraikan, yang menyembunyikan instruksi berbahaya. Di blockchain seperti Solana, bahkan para ahli pun sulit memahami transaksi asli, menyebabkan ketidaknormalan tidak terdeteksi saat penandatanganan.
๐ก Pelajaran
Pihak proyek: Harus mengadopsi arsitektur "berbasis niat", menyediakan verifikasi transaksi yang dapat dibaca manusia.
Pengguna: Waspadai perilaku tanda tangan buta, prioritaskan untuk memilih penyedia yang dapat dengan jelas menunjukkan niat transaksi.
Paradigma keamanan harus beralih dari "audit setelah kejadian" menjadi "menghilangkan risiko melalui desain arsitektur".
#ไพๅบ้พๅฎๅ
จ #Kiln #็ฒ็ญพ้ฃ้ฉ #ๆถๆๅฎๅ
จ