深潮 TechFlow 消息 據官方消息,比特叢林系統監測,經初步調查,Dexx交易平臺發生的大規模用戶資產被盜事件,已確認被盜資金規模已達上億元,且黑客仍在持續作案,積極轉移用戶資產。目前不排除內部作案的風險。經深入技術分析,Dexx交易平臺存在以下嚴重安全問題:
私鑰存儲: Dexx平臺爲非託管平臺,卻記錄了用戶私鑰,一旦系統遭受攻擊,黑客可輕易獲取用戶私鑰,從而盜取用戶資產。
私鑰導出明文傳輸: Dexx平臺在用戶導出私鑰時,未採取任何加密措施,導致私鑰在傳輸過程中以明文形式暴露,極易被黑客截獲。