
CZ 🔶 BNB|2025年02月26日 16:39
我通常尽量不批评其他行业参与者,但我仍然偶尔这样做。
来自Safe的此更新不是很好。它使用模糊的语言来掩盖这些问题。读完后,我的问题比答案多。
1.“危及Safe{Wallet}开发人员机器”是什么意思?他们是怎么破解这台机器的?是社会工程、病毒等吗?
2.开发人员机器如何访问“Bybit操作的帐户”?一些代码直接从这个开发人员机器部署到prod?
3.他们是如何欺骗多个签名者的分类账验证步骤的?这是盲目签名吗?还是签字人没有正确核实?
4.那么,14亿是使用Safe管理的最大地址吗?为什么他们没有针对其他人?
5.其他“自托管、多签”钱包提供商和用户可以从中吸取什么教训?
♂️
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接