Exploitation ę˜Æäø€ē§å¤ę‚ēš„ę¬ŗčƈ形式ļ¼Œé»‘客åÆ仄通čæ‡å®ƒē»™é”¹ē›®å’Œē”Øęˆ·é€ ęˆę•°åäŗæē¾Žå…ƒēš„ęŸå¤±ć€‚

那么什么ę˜Æę¼ę“žåˆ©ē”Ø呢ļ¼Ÿ ę¼ę“žåˆ©ē”Øęœ‰å¤šå±é™©ļ¼Ÿ 如何čÆ†åˆ«ę¼ę“žåˆ©ē”Øčæ¹č±”并éæ免它们ļ¼Ÿ

什么ę˜Æexploitļ¼Ÿ

Exploitation ę˜Æäø€äøŖē”ØäŗŽęčæ°ē½‘ē»œå®‰å…Øę”»å‡»ēš„ꦂåæµļ¼Œå…¶äø­é»‘客利ē”Ø安å…Øę¼ę“žęø—é€å¹¶ęŽ§åˆ¶ä»»ä½•ē³»ē»Ÿļ¼Œē›®ēš„ę˜ÆēŖƒå–ę•°ę®å’Œå…³é”®čµ„äŗ§ć€‚

通åøøļ¼Œexploitsäø»č¦å‘ē”ŸåœØč®”ē®—ęœŗē³»ē»Ÿć€ę“ä½œē³»ē»Ÿć€ē”¬ä»¶ć€č½Æ件ē­‰é¢†åŸŸć€‚

åœØ加åÆ†č“§åøåø‚åœŗäø­ļ¼Œé»‘客åÆä»„ę”»å‡»å’Œåˆ©ē”Øč®ø多ē›®ę ‡ļ¼Œä¾‹å¦‚ę™ŗčƒ½åˆēŗ¦ć€åŽ»äø­åæƒåŒ–åŗ”ē”Øē؋åŗļ¼ˆdAppsļ¼‰ć€é”¹ē›®ē½‘ē«™ć€ę”„ęŽ„åč®®ć€é”¹ē›®ęˆ–预č؀ęœŗē¼–ē؋čÆ­č؀ē­‰ļ¼ŒēŖƒå–č“¢äŗ§å¹¶åƹäøŖäŗŗ和ē»„ē»‡é€ ęˆęŸå®³ 怂

加åÆ†č“§åøę”»å‡»å¦‚何čæ›č”Œļ¼Ÿ

äøŽä»»ä½•č”ē½‘č®¾å¤‡äŗ¤äŗ’ēš„任何ē”Øęˆ·ęˆ–ē‰©å“éƒ½å®¹ę˜“å—åˆ°ę”»å‡»ć€‚ 黑客čæ›č”Œę”»å‡»ēš„ę–¹å¼å¤šē§å¤šę ·ļ¼Œäø»č¦é’ˆåƹ锹ē›®ęˆ–ē”Øęˆ·ć€‚

ē‰©å“ę”»å‡»å½¢ę€

čæ™ē§ęؔ式ęŗäŗŽå¼€å‘äŗŗ员åœØē¼–写和éƒØē½²äŗ§å“ęˆ–åŗ”ē”Øē؋åŗę—¶ę‰€ēŠÆēš„é”™čÆÆ怂 å°½ē®”čæ™äŗ›é”™čÆÆę˜Æꗠꄏēš„ļ¼Œä½†å®ƒä»¬ä¼šé€ ęˆę¼ę“žå¹¶åƹē³»ē»Ÿåø¦ę„ę½œåœØé£Žé™©ć€‚

黑客发ēŽ°čæ™äŗ›å®‰å…Øę¼ę“žåŽļ¼Œå°±ä¼šęƒ³ę–¹č®¾ę³•åˆ©ē”Ø它们ļ¼Œå¹¶ę­é…ē›øåŗ”ēš„ę”»å‡»ę”Æꌁč½Æä»¶ęˆ–å·„å…·ć€‚

åœØ加åÆ†č“§åøåø‚åœŗäø­ļ¼Œé”¹ē›®äø»č¦é­å—仄äø‹å½¢å¼ēš„ę”»å‡»ļ¼š51%ę”»å‡»ć€é—Ŗč“·ę”»å‡»ć€ę“—å”®äŗ¤ę˜“ļ¼ˆēØåŽč§£é‡Šļ¼‰ć€‚

黑客ä½æē”Øēš„其他äø€äŗ›ę–¹ę³•ļ¼Œå¦‚čæœē؋利ē”Øļ¼ˆRemote Exploitationļ¼‰ć€ęœ¬åœ°åˆ©ē”Øļ¼ˆLocal Exploitationļ¼‰ć€é›¶ę—„ē‚¹å‡»ć€ęž¢č½“ę”»å‡»ē­‰éƒ½åÆ仄ē›“ęŽ„é’ˆåƹčƄ锹ē›®ć€‚ ē„¶č€Œļ¼Œčæ™äŗ›å½¢å¼åœØ加åÆ†č“§åøåø‚åœŗäøŠå¹¶äøåøø见怂

ē”Øęˆ·ę”»å‡»å½¢å¼

黑客äøä»…é’ˆåƹ锹ē›®ļ¼Œē”Øęˆ·ä¹Ÿę˜Æ他们ēš„ē›®ę ‡ć€‚通åøøļ¼Œé»‘客ä½æē”Øē¤¾ä¼šå·„ēØ‹å­¦ę–¹ę³•ļ¼ˆéžęŠ€ęœÆę”»å‡»ęˆ–åæƒē†ę“ēŗµę”»å‡»ļ¼‰ļ¼Œé€ščæ‡å‘åøƒå¹æ告/å‘é€åžƒåœ¾é‚®ä»¶å†’å……ęƒå؁ęœŗęž„å’Œå•ä½...é“¾ęŽ„ę„åˆ†å‘ę¶ę„č½Æ件ļ¼ˆę¶ę„č½Æ件ļ¼‰ć€‚

äøå°åæƒē‚¹å‡»čæ™äŗ›é“¾ęŽ„ēš„ē”Øęˆ·å°†äøŗé»‘å®¢čŽ·å–äæ”ęÆå¹¶ę”»å‡»å…¶č®¾å¤‡ęˆ–čµ„äŗ§åˆ›é€ ę”件怂

äø€äŗ›åøø见ēš„ę”»å‡»å½¢å¼åŒ…ę‹¬ļ¼šå®¢ęˆ·ē«Æ利ē”Øļ¼ˆåÆ¹å®¢ęˆ·ē«Æåŗ”ē”Øē؋åŗēš„ę”»å‡»ļ¼‰ć€ē½‘ē»œé’“é±¼ę”»å‡»...

ę­¤å¤–ļ¼Œé»‘客åÆ仄向同äø€ē½‘ē»œäø­ēš„č®øå¤šč®¾å¤‡ä¼ ę’­ę¶ę„ä»£ē ļ¼Œä»„åÆ»ę‰¾åƒEternalBlue态Bluekeepę”»å‡»čæ™ę ·ēš„ę¼ę“žć€‚čæ™ē§å½¢å¼äøéœ€č¦ē”Øꈷäŗ’åŠØļ¼ŒåŖč¦åŒäø€ē³»ē»Ÿäø­å­˜åœØē½‘ē»œčæžęŽ„ļ¼Œę‚Øå°±åÆčƒ½ęˆäøŗå—å®³č€…ć€‚

利ē”ØåœØ加åÆ†č“§åøåø‚åœŗäø­ēš„影响

利ē”Øę”»å‡»ę˜Æē½‘ē»œē©ŗé—“äø­č®øå¤šęŠ€ęœÆč®¾å¤‡é¢äø“ēš„åØčƒć€‚é‰“äŗŽåŒŗå—é“¾ęŠ€ęœÆ和加åÆ†č“§åøēš„ꀧč“Øļ¼Œčæ™ę˜Æäø€äøŖé«˜ę¦‚ēŽ‡å—åˆ°é»‘å®¢ę”»å‡»ēš„åø‚åœŗļ¼ŒåÆčƒ½ä¼šäŗ§ē”Ÿč®øå¤šåŽęžœļ¼ŒęƔ如ļ¼š

  • åÆ¼č‡“č®ø多平台受到影响ļ¼Œåø‚值和锁仓价值ļ¼ˆTVLļ¼‰ęš“č·Œć€‚

  • ē»™ē”Øęˆ·å’ŒęŠ•čµ„č€…č“¢äŗ§åø¦ę„ęŸå®³ć€‚

  • åÆ¼č‡“é”¹ē›®åœØē”Øꈷēœ¼äø­é­å—äŗ§å“ć€č“¢äŗ§ć€å£°čŖ‰ę–¹é¢ēš„ęŸå¤±ć€‚

仅åœØ2022幓ļ¼Œę¶ę„ę”»å‡»åÆ¼č‡“äø€ē³»åˆ—åč®®/锹ē›®ęŸå¤±ę•°äŗæē¾Žå…ƒļ¼Œå¦‚Wormholeļ¼ˆ3.21äŗæē¾Žå…ƒļ¼‰ļ¼ŒPolynetworkļ¼ˆ6.11äŗæē¾Žå…ƒļ¼‰ęˆ–Ronin Bridgeļ¼ˆ6.25äŗæē¾Žå…ƒļ¼‰ć€‚

äøä»…ä»…ę˜Æ加åÆ†č“§åøåø‚åœŗļ¼Œå‰„å‰Šę€§ę”»å‡»ä¹Ÿä¼šåƹē½‘ē»œē©ŗé—“äø­ēš„ē”Øꈷäŗ§ē”Ÿå½±å“ć€‚Wannacryę˜Æäø€äøŖå…ø型ēš„例子ļ¼Œå®ƒäøä»…åØčƒå…Øēƒē½‘ē»œå®‰å…Øļ¼Œčæ˜é€ ęˆäŗ†č®øå¤šå…¶ä»–ęŸå¤±ć€‚

Wannacryę˜Æäø€ē§ä½æē”Øč‡Ŗęˆ‘ä¼ ę’­ēš„ę¶ę„ä»£ē ļ¼ŒåœØä½æē”ØMicrosoft Windowsę“ä½œē³»ē»Ÿēš„č®”ē®—ęœŗ和同äø€å±€åŸŸē½‘ļ¼ˆå†…éƒØč®”ē®—ęœŗē½‘ē»œļ¼‰äøŠēš„č®¾å¤‡äøŠčæ›č”Œå‹’ē“¢å’ŒåŠ åƆē”¬ē›˜ēš„č½Æ件怂

Wannacryä½æē”ØEternalBlueę¼ę“žč½Æä»¶ę„ŸęŸ“äŗ†č¶…čæ‡230,000å°č®”ē®—ęœŗļ¼Œéåøƒ150多äøŖå›½å®¶ć€‚čÆ„č½Æä»¶éšåŽč¦ę±‚ę”Æ付300č‡³600ę¬§å…ƒēš„ęƔē‰¹åøčµŽé‡‘ļ¼Œä»„ę¢å¤č®”ē®—ęœŗäø­ēš„é‡č¦ę–‡ä»¶ć€‚

ę­¤ę¬”ę”»å‡»å½±å“äŗ†ļ¼š

  • č‹±å›½ēš„č®ø多NHS医院ļ¼Œē‰¹åˆ«ę˜ÆWannacryåœØčæ™é‡Œå…„ä¾µäŗ†č®øå¤šč®”ē®—ęœŗļ¼Œä½æē“§ę€„ęƒ…å†µå˜å¾—äøåÆčƒ½ć€‚

  • ę¬§ę“²ę•ˆēŽ‡ęœ€é«˜ēš„ę±½č½¦å·„厂之äø€ - å°¼ę”‘ę±½č½¦č‹±å›½åˆ¶é€ å…¬åøļ¼Œä½äŗŽTyne and Wearļ¼ŒåœØWannacryꄟꟓäŗ†ä»–们ēš„ē³»ē»ŸåŽäøå¾—äøåœę­¢ē”Ÿäŗ§ć€‚

åøø见ēš„ę”»å‡»åˆ©ē”Øę–¹å¼

ē›®å‰ļ¼Œå„ē§å½¢å¼ēš„ę”»å‡»åˆ©ē”Øå·²ē»åœØäøåŒēš„č®”ē®—ęœŗēŽÆ境äø­å‘展ļ¼Œå¹¶äø”取决äŗŽé»‘客ēš„ē›®ę ‡ć€‚

ę”»å‡»åˆ©ē”Øēš„分ē±»ä¹Ÿē›øåÆ¹å¤ę‚ļ¼Œå› äøŗ它åŸŗäŗŽč®ø多äøåŒēš„ę ‡å‡†ć€‚ä¾‹å¦‚ļ¼š

  • åŸŗäŗŽę”»å‡»åˆ©ē”Øēš„ē»“ęžœļ¼Œä¼šęœ‰ęƒé™ęå‡ę”»å‡»ļ¼ˆEoPļ¼‰ć€ę‹’ē»ęœåŠ”ę”»å‡»ļ¼ˆDDoSļ¼‰å’Œę¬ŗéŖ—ę”»å‡»ļ¼ˆę¬ŗéŖ—ę”»å‡»ļ¼‰ć€‚

  • åŸŗäŗŽé»‘客äøŽå®‰å…Øę¼ę“žé€šäæ”ēš„ę–¹å¼ļ¼ŒęƔ如čæœē؋利ē”Øļ¼ˆčæœē؋利ē”Øļ¼‰ć€ęœ¬åœ°åˆ©ē”Øļ¼ˆęœ¬åœ°åˆ©ē”Øļ¼‰ć€å®¢ęˆ·ē«Æ利ē”Øļ¼ˆå®¢ęˆ·ē«Æ利ē”Øļ¼‰ć€‚

  • 其他形式ļ¼šé›¶ę—„利ē”Ø态零ē‚¹å‡»ļ¼Œęˆ–č€…ęž¢č½“ę”»å‡»ć€‚



čæœē؋Exploitation

čæœē؋exploitation ę˜ÆꌇåœØęœŖäŗ‹å…ˆęˆ–ē›“ꎄč®æ问ē›®ę ‡ē³»ē»Ÿēš„ęƒ…å†µäø‹čæœē؋利ē”Ø安å…Øę¼ę“žēš„ē½‘ē»œę“ä½œć€‚

čæœē؋exploits ēš„ę“ä½œčŒƒå›“ęÆ”ęœ¬åœ°exploits ꛓå¹æę³›ļ¼ŒåÆ仄针åƹ商äøšē³»ē»Ÿć€äøŖäŗŗč®”ē®—ęœŗē­‰ć€‚ čæ™ē§å½¢å¼ēš„危险åœØäŗŽļ¼Œē؋åŗ/č½Æä»¶č¢«é¢„å…ˆē¼–ē؋äøŗåœØč®¾å¤‡å—åˆ°ęŸå®³ę—¶č‡ŖåŠØę”»å‡»ć€‚

ęœ¬åœ°exploit

ęœ¬åœ° exploitation ę˜Æē›“ꎄčÆ·ę±‚č®æé—®ę˜“å—ę”»å‡»č®¾å¤‡ēš„äø€ē§å½¢å¼ć€‚ 通åøøļ¼Œé»‘客åÆ仄通čæ‡åŒ…å«ę¶ę„ä»£ē ēš„ USB čæžęŽ„čæ›č”ŒčæžęŽ„ā€¦ā€¦ęˆåŠŸåˆ©ē”Øē›®ę ‡ē³»ē»ŸåŽļ¼Œé»‘客åÆ仄将č®æé—®ęƒé™ęå‡åˆ°ē³»ē»Ÿē®”ē†å‘˜ęŽˆäŗˆēš„ę­£åøøęƒé™ä¹‹å¤–ć€‚

ęœ¬åœ°exploitsēš„ē¼ŗē‚¹ę˜Æę”»å‡»čŒƒå›“ęœ‰é™ļ¼Œé€šåøøę˜ÆåœØ内éƒØč®”ē®—ęœŗē½‘ē»œč®¾å¤‡äøŠļ¼Œč€Œäø”规ęØ”ęƔčæœē؋exploitsę›“ęœ‰é™ć€‚ 另外ļ¼Œęœ¬åœ°exploitationēš„ę“ä½œäø»č¦ę˜ÆꉋåŠØēš„ļ¼Œčæ™äøŽčæœē؋exploitationēš„č‡ŖåŠØē¼–ē؋č½Æ件äøåŒć€‚

å®¢ęˆ·ē«ÆExploitation

å®¢ęˆ·ē«Æexploit ę˜Æäø€ē§éœ€č¦ē”Øꈷäŗ¤äŗ’ēš„ę”»å‡»ļ¼ŒåÆčƒ½ę˜Æ通čæ‡ē¤¾ä¼šå·„ē؋čæ›č”Œēš„怂 čæ™ę˜Æäø€ē§å½±å“äŗŗē±»ę€ē»“ę„ę¬ŗéŖ—å’ŒēŖƒå–é‡č¦äæ”ęÆå’Œę•°ę®ēš„ę”»å‡»ę–¹ę³•ć€‚

ę”»å‡»č€…åÆä»„å†’å……å‘˜å·„ć€č­¦åÆŸć€äø»ē®”éƒØé—Ø代č”Øē­‰ļ¼ŒčƱéŖ—ē”Øęˆ·ęä¾›äæ”ęÆä»„čŽ·å–åˆ©ę¶¦ć€‚

ē¤¾ä¼šå·„ē؋ēš„åøøč§å½¢å¼ļ¼š


  • ē½‘ē»œé’“é±¼ļ¼šę”»å‡»č€…冒充äæ”čŖ‰č‰Æ儽ēš„ē»„ē»‡ć€‚

  • čƭ音ē½‘ē»œé’“é±¼ę”»å‡»ļ¼šå¦‚何ä½æē”Ø假čƭ音čæ›č”Œę”»å‡»ć€‚

  • ēŸ­äæ”ē½‘ē»œé’“é±¼ę”»å‡»ļ¼šé€ščæ‡ēŸ­äæ”čæ›č”Œę”»å‡»ć€‚

零ꗄexploits

零ꗄ exploit ę˜ÆåÆ¹č®”ē®—ęœŗēš„ę”»å‡»ļ¼Œå®ƒęčæ°äŗ†č½Æ件éƒØ分ļ¼ˆä¾‹å¦‚åŗ”ē”Øē؋åŗęˆ–ę“ä½œē³»ē»Ÿļ¼‰äø­ēš„关键安å…Øę¼ę“žļ¼Œé»‘客åÆ仄åœØ开发äŗŗå‘˜ę„čƆ到之前利ē”ØčÆ„ę¼ę“žć€‚

ęœÆčÆ­ā€œé›¶ę—„exploitsā€ęŗč‡Ŗčæ™ę ·äø€äøŖäŗ‹å®žļ¼šå½“é»‘å®¢č¢«å‘ēŽ°exploiting 安å…Øē¼ŗé™·ę—¶ļ¼Œå°±ä¼šå‘ēŽ°å®‰å…Øē¼ŗ陷ļ¼Œč€Œé”¹ē›®ę²”ęœ‰č¶³å¤Ÿēš„ę—¶é—“ę„é˜»ę­¢ę”»å‡»čæ‡ēØ‹ć€‚

č§£å†³é›¶ę—„ę”»å‡»ēš„å”Æäø€åŠžę³•å°±ę˜Æč½Æ件厂商尽åæ«ę›“ꖰ蔄äøļ¼Œäæ®å¤ę¼ę“žļ¼Œå°†ęŸå¤±é™åˆ°ęœ€ä½Žć€‚

零ē‚¹å‡»

零ē‚¹å‡»ę˜Æäø€ē§äøéœ€č¦ē”Øꈷäŗ¤äŗ’ēš„ę¼ę“žļ¼Œčæ™ę„å‘³ē€é»‘客仍ē„¶åÆ仄ęø—透和 exploit ę¼ę“žļ¼Œč€Œę— éœ€ē”Øęˆ·å•å‡»é¼ ę ‡ęˆ–é”®ē›˜ć€‚

ē”±äŗŽé›¶ē‚¹å‡»ēš„危险ļ¼ŒNSO é›†å›¢å·²å°†ę­¤ exploit å‡ŗ售ē»™ę”æåŗœä»„ęŽ§åˆ¶äøŖäŗŗē”µčÆć€‚

*NSO 集团ę˜Æ Pegasus ēš„制造商ļ¼ŒPegasus ę˜Æäø€ē§å¤ę‚ēš„ē½‘ē»œę­¦å™Øļ¼Œčƒ½å¤Ÿęå–å­˜å‚ØåœØč®¾å¤‡äøŠēš„ę•ę„Ÿäæ”ęÆļ¼Œä¾‹å¦‚ę¶ˆęÆć€ä½ē½®ć€ē…§ē‰‡ē­‰ć€‚ čÆ„ę­¦å™Øčƒ½å¤Ÿå‘ē›®ę ‡ iPhone č®¾å¤‡å‘é€ę¶ę„ä»£ē å¹¶ä½æē”Ø零ē‚¹å‡»å½¢å¼ēš„ę”»å‡»ć€‚

ę”Æē‚¹ę”»å‡»

ęž¢č½“ę”»å‡»ę˜Æ黑客ē”Øę„ę‰©å¤§å…¶å½±å“čŒƒå›“ēš„äø€ē§ę–¹ę³•ļ¼Œä¹Ÿē§°äøŗ多ēŗ§ę”»å‡»ć€‚

äø€ę—¦ē³»ē»Ÿēš„ęŸäøŖéƒØåˆ†å—åˆ°ę”»å‡»ļ¼Œé»‘å®¢å°±ä¼šä»Žč¢«åŠ«ęŒēš„åœ°ę–¹č½¬ē§»åˆ°å…¶ä»–éƒØåˆ†ęˆ–ē›øå…³ę–¹ļ¼Œä»„čŽ·å¾—ę›“å¤šēš„ē½‘ē»œå†…éƒØꝃ限ļ¼Œē”šč‡³å®Œå…ØęŽ§åˆ¶ē½‘ē»œć€‚


ęž¢č½“ę”»å‡»é€šåøø通čæ‡ęŸå®³éƒØ分ē½‘ē»œåŸŗē”€č®¾ę–½ļ¼ˆä¾‹å¦‚ę‰“å°ęœŗęˆ–ę˜“å—ę”»å‡»ēš„ꁒęø©å™Øļ¼‰ę„å‘ęŒ„ä½œē”Øļ¼ŒåŒę—¶ä½æē”Øę‰«ęä»ŖęŸ„ę‰¾å…¶ä»–čæžęŽ„ēš„č®¾å¤‡ä»„åƹ其čæ›č”Œę”»å‡»ć€‚

加åÆ†č“§åøäø­ēš„ Exploitation ę”»å‡»ē±»åž‹

利ē”Øę”»å‡»åœØ加åÆ†č“§åøåø‚åœŗäø­å·²ē»å˜å¾—很åøø见ļ¼Œå…¶å½¢å¼å¦‚äø‹ļ¼š

  • 51%ę”»å‡»ļ¼šę”»å‡»č€…ę‹„꜉50%仄äøŠē®—åŠ›ęˆ–ē “坏ē½‘ē»œę—¶čæ›č”Œēš„ę”»å‡»ć€‚ 他们ē”šč‡³åÆ仄从双重ę”Æå‡ŗäø­čŽ·åˆ©ć€‚

  • é—Ŗē”µč“·ę”»å‡»ļ¼šé»‘客利ē”Øé—Ŗē”µč“·å€Ÿå…„ꗠꋅäæčµ„äŗ§ļ¼Œē„¶åŽåˆ©ē”Øčµ„é‡‘ę“ēŗµä»·ę ¼å¹¶čŽ·å–åˆ©ę¶¦ć€‚

  • č™šå‡äŗ¤ę˜“ļ¼šäøŖäŗŗ/ē»„ē»‡åŒę—¶ę‰§č”Œä¹°å–ęŒ‡ä»¤ę“ēŗµåø‚åœŗļ¼Œåˆ¶é€ č™šå‡äæ”ęÆ和äæ”ē”Øļ¼Œč¾¾åˆ°ę“ēŗµåø‚åœŗēš„ē›®ēš„怂

加åÆ†č“§åøēš„é‡å¤§ę”»å‡»

ęµŖäŗŗꔄā€”ā€”6.25äŗæē¾Žå…ƒ

Ronin Bridgeę˜ÆRoninē½‘ē»œäøŽå…¶ä»–åŒŗå—é“¾ä¹‹é—“čµ„äŗ§č½¬ē§»ēš„ę”„ę¢ć€‚ čƄ锹ē›®äŗŽ 2022 幓 3 ꜈ 23 ę—„é­åˆ°é»‘å®¢ę”»å‡»ļ¼Œę€»ęŸå¤±č¾¾ 6.25 äŗæē¾Žå…ƒć€‚

Roninꔄēš„ę”»å‡»äøä»…ę˜Æē”±äŗŽå®‰å…Øę¼ę“žļ¼Œä¹Ÿę˜Æ开发äŗŗ员ēš„失čÆÆ怂 ę­¤å‰ļ¼ŒRonin并ęœŖ꒤销äø“ę—¶ęŽˆęƒéŖŒčƁäŗŗēš„ęƒé™ć€‚

随后ļ¼Œé»‘客利ē”ØčÆ„ę¼ę“žä»Ž Ronin ē½‘ē»œäø­čæ›č”Œęę¬¾ć€‚ čæ™ę¬”ę”»å‡»ē»™č®ø多ē”Øꈷēš„资äŗ§é€ ęˆäŗ†äø„é‡ęŸå¤±ć€‚


č™«ę“žę¼ę“žåˆ©ē”Ø - 3.21 äŗæē¾Žå…ƒ

Wormholeę˜Æäø€äøŖč·Øé“¾ę”„ę¢ļ¼Œå…č®ø资äŗ§åœØäøåŒåŒŗå—é“¾ä¹‹é—“č½¬ē§»ć€‚ Wormhole äŗŽ 2022 幓 2 ꜈ 2 ę—„é­åˆ°ę”»å‡»ļ¼Œę€»å…±ęŸå¤±ēŗ¦ 120,000 WETHļ¼Œē›ø当äŗŽå½“ę—¶ēš„ 3.21 äŗæē¾Žå…ƒć€‚

ę”»å‡»č€…å‘ēŽ°äŗ† Wormhole ę™ŗčƒ½åˆēŗ¦äø­ēš„ę¼ę“žļ¼Œå¹¶åœØę²”ęœ‰ęä¾›ęŠµęŠ¼å“ēš„ęƒ…å†µäø‹åœØ Solana ē½‘ē»œäøŠé“ø造äŗ† 120,000 WETH怂 čæ™åÆ¼č‡“äŗ¤ę˜“åƹ之闓ēš„걇ēŽ‡å¤±č””ļ¼ŒåÆ¼č‡“ē”Øęˆ·ęŒęœ‰ēš„资äŗ§å¤±åŽ»ēœŸę­£ēš„ä»·å€¼ć€‚ ē„¶åŽé»‘客将čæ™äŗ›ä»£åøå…‘ę¢ęˆ ETHļ¼Œä»Žč€Œčµšå–åˆ©ę¶¦ć€‚

Cashio ę¼ę“ž - 5200 äø‡ē¾Žå…ƒ

Cashio ę˜Æ Solana äøŠēš„ēس定åøåč®®ļ¼Œēس定åø CASH äøŽē¾Žå…ƒ 1:1 ęŒ‚é’©ć€‚ 2022幓2꜈23ę—„ļ¼ŒčƄ锹ē›®å®£åøƒé­åˆ°exploitę”»å‡»ļ¼ŒęŸå¤±é«˜č¾¾5200äø‡ē¾Žå…ƒć€‚

原因ę˜Æ黑客发ēŽ°äŗ† Cashio 代ē äø­ēš„é”™čÆÆ并利ē”Øäŗ†å®ƒä»¬ć€‚ ē”±äŗŽčÆ„ę¼ę“žļ¼Œę”»å‡»č€…åœØę²”ęœ‰ęŠµęŠ¼ēš„ęƒ…å†µäø‹é“ø造äŗ† 20 äŗæ CASHļ¼Œä½æ得 CASH ę— ę³•åƒå…¶ä»–ēس定åøäø€ę ·äæęŒ 1 ē¾Žå…ƒēš„ä»·ę ¼ć€‚

čÆ†åˆ«ę ‡åæ—exploit

åœØęŽŒę”äŗ† exploit ę”»å‡»ēš„äø€äŗ›åøøč§å½¢å¼åŽļ¼ŒčƆ别čæ™äŗ›čæ¹č±”åƹäŗŽčƒ½å¤Ÿčæ…é€Ÿęå‡ŗč§£å†³ę–¹ę”ˆč‡³å…³é‡č¦ć€‚

åœØ加åƆåø‚åœŗäøŠļ¼Œē”ØꈷåÆ仄通čæ‡å…³ę³ØPeckShieldē­‰äø€äŗ›äø“ę³ØäŗŽå®‰å…Øēš„ē»„ē»‡ę„čŽ·å¾—ę—©ęœŸč®¤åÆ怂 čæ™ę˜Æäø€äøŖå®šęœŸå‘åøƒę½œåœØč¢«é»‘å®¢ę”»å‡»é”¹ē›®ēš„åæ«é€ŸęŠ„å‘Šä»„åŠę”»å‡»äæ”ęÆēš„åœ°ę–¹ļ¼Œä»„ä¾æē”Øęˆ·åŠę—¶ęę¬¾ć€‚

如何éæ免exploit

åœØ加åÆ†č“§åøåø‚åœŗäø­ļ¼Œäøä»…锹ē›®ļ¼Œē”Øęˆ·ä¹ŸåÆčƒ½ęˆäøŗexploitę”»å‡»ēš„å—å®³č€…ć€‚ åÆ仄依靠äøŠčæ°čÆ†åˆ«ę ‡åæ—ļ¼ŒåŒę—¶é‡‡å–ęŽŖę–½ę„é˜²ę­¢ę”»å‡»ć€‚



åƹäŗŽē”Øꈷļ¼š

  • äæęŒč½Æä»¶ęœ€ę–°ļ¼šå®‰å…Øäø“家äø€č‡“认äøŗļ¼ŒäæęŠ¤č‡Ŗ己免受 exploit 侵害ēš„ęœ€ä½³ć€ęœ€ē®€å•ēš„ę–¹ę³•ę˜Æ始ē»ˆä½æē”Ø꜀ꖰē‰ˆęœ¬ēš„č½Æ件怂 åœØč®¾å¤‡äøŠåÆē”Øč‡ŖåŠØč½Æ件ꛓꖰļ¼ˆå¦‚ęžœęœ‰ļ¼‰ć€‚

  • å¤‡ä»½ę–‡ä»¶ļ¼šå°†é‡č¦ę–‡ä»¶å¤åˆ¶å¹¶å­˜å‚ØåœØ安å…Øēš„åœ°ę–¹ļ¼Œä»„防它们受到勒ē“¢č½Æä»¶ęˆ–å…¶ä»–ę¶ę„č½Æ件ēš„ę”»å‡»ć€‚ č¦å¤‡ä»½åˆ°å¤–éƒØ驱åŠØå™Øļ¼ŒčÆ·åœØäøä½æē”Øę—¶ę–­å¼€é©±åŠØå™Ø并将其äøŽå½“å‰č®”ē®—ęœŗåˆ†å¼€å­˜ę”¾ć€‚

  • ä½æē”Øę„č‡Ŗ受äæ”任供åŗ”商ēš„č½Æ件ļ¼šå§‹ē»ˆä½æē”Øę„č‡Ŗ受äæ”任供åŗ”商ēš„ę‰©å±•å’Œę’ä»¶ļ¼ˆęœ‰åŠ©äŗŽäøŽē½‘ē«™é›†ęˆēš„č½Æ件ļ¼‰ć€‚ å¦‚ęžœå‡ŗēŽ°é›¶ę—„ę”»å‡»ļ¼Œä¾›åŗ”å•†ä¹Ÿä¼šęŠ„告错čÆÆ并很åæ«å‘åøƒč”„äøć€‚

  • 小åæƒā€œå„‡ę€Ŗā€é“¾ęŽ„ļ¼šč®æé—®å‰ę£€ęŸ„é“¾ęŽ„ēš„安å…Øꀧļ¼Œéæå…é‡å®šå‘åˆ°č™šå‡ē½‘ē«™ļ¼Œå®‰č£…反钓鱼代ē ļ¼ˆåé’“鱼代ē ļ¼‰ļ¼Œäøč¦éšę„ęä¾›äøŖäŗŗäæ”ęÆ怂

  • åŗ”ē”Ø 2 因ē“ čŗ«ä»½éŖŒčƁ (2FA) ę–¹ę³•ļ¼ˆä¾‹å¦‚ Google Authenticator态Authy...ļ¼‰ę„ęé«˜åøęˆ·ēš„安å…Øꀧ怂

  • ęŽ§åˆ¶ē½‘ē»œäøŠēš„ę“»åŠØļ¼šå…»ęˆå®‰å…Øēš„č®”ē®—ęœŗä½æē”Øä¹ ęƒÆļ¼Œé™åˆ¶åƹ公共 WiFi ēš„č®æ问ļ¼ŒęŽ§åˆ¶č®æé—®ęƒé™ļ¼ˆē®”ē†ęƒ³č¦äøŽē”Øꈷē³»ē»Ÿäŗ¤äŗ’ēš„äøŖäŗŗå’Œč®¾å¤‡ļ¼Œä»„é˜²ę­¢ę¶ę„ę“»åŠØļ¼‰ć€‚ åÆčƒ½ä¼šåŗ”ē”Ø额外ēš„ę‰«ęć€é˜²ē—…ęƒ和防ē—…ęƒč½Æ件怂

åƹäŗŽčƄ锹ē›®ļ¼š

  • ē»„ē»‡ę¼ę“žčµé‡‘č®”划ļ¼ščæ™äŗ›č®”划ę—ØåœØ儖励ē™½åø½é»‘客åŠŖ力åÆ»ę‰¾å®‰å…Øę¼ę“žęˆ–ę™ŗčƒ½åˆēŗ¦ļ¼Œä»„ä¾æ锹ē›®čƒ½å¤ŸåŠę—¶ēŗ ę­£å®ƒä»¬ć€‚ Uniswapē­‰åŠ åÆ†č“§åøåø‚åœŗēš„äø€äŗ›é”¹ē›®å®šęœŸäø¾åŠžBug Bountyč®”åˆ’ę„ę£€ęŸ„ę½œåœØēš„ę¼ę“žļ¼Œä»„é™ä½Žé£Žé™©å¹¶é˜²ę­¢ęœŖę„å‡ŗēŽ°ę›“大ēš„ęŸå¤±ć€‚

  • ę„č‡Ŗ安å…Ø굋čƕ单位ēš„ē›‘ꎧäæ”ęÆļ¼šåÆä»„å‚č€ƒäø€äŗ›é”¹ē›®å¦‚PeckShield态Arkham...

äøŠčæ°ęŽŖę–½å°†ęœ‰åŠ©äŗŽé˜²ę­¢ exploit ę”»å‡»ēš„é£Žé™©ć€‚ ē„¶č€Œļ¼Œę”»å‡»å˜å¾—č¶Šę„č¶Šå¤ę‚ļ¼Œē”Øęˆ·éœ€č¦äæęŒč­¦ęƒ•å¹¶ęé«˜ēŸ„čƆļ¼Œä»„ęœ€å¤§ē؋åŗ¦åœ°å‡å°‘ęŸå¤±ć€‚

#wormhole #ronin #cashio #exploit #polynetwork