Merde, ce piratage a touché une corde sensible dans toute l’industrie de la cryptographie ! Les pirates ont déjà réussi à drainer 300 lams des 1,4 milliard de dollars volés, malgré toutes les tentatives pour les arrêter. Quant à moi, c’est juste une honte pour toute l’industrie.
Des milliards ont été volés, mais ils ne peuvent pas être récupérés
Ces génies nord-coréens de Lazarus travaillent 24 heures sur 24 pour effacer leurs traces. Tom Robinson d'Elliptic a reconnu que 20 % de l'argent a tout simplement été "perdu" - et je suis sûr que ce n'est que le début ! Ils ont déjà réussi à convertir une partie de l'ether en plus de 6000 bitcoins, qui ne peuvent plus être tracés ni bloqués.
Je considère personnellement que c'est un échec de tous ces soi-disant "experts en sécurité", qui n'ont pu identifier que les pitoyables 40 millions de fonds volés. Les hackers nord-coréens ont encore une fois prouvé leur supériorité dans le monde numérique.
ZKP contre la cécité - y a-t-il une chance ?
Après ce fiasco, toute la communauté Web3 a commencé à discuter hystériquement de la façon de prévenir de telles attaques. Certains parlent de "transparence et de coopération", mais soyons honnêtes - c'est complètement absurde quand les hackers réussissent déjà à encaisser le butin volé !
Nanak Nihal Khalsa de Holonym propose une solution grâce à des preuves de (ZKP) à connaissance zéro, affirmant qu’elle pourrait arrêter une attaque liée à des vulnérabilités de signature aveugle sur les portefeuilles matériels. Il s’est vanté :
"Notre portefeuille humain affiche une transaction lisible au lieu d'un charabia incompréhensible, et cela empêche la signature aveugle."
Ça a l'air bien, mais je doute. Toutes ces solutions techniques sont toujours en retard d'un pas. Pendant que les intelligents développent une nouvelle protection, les hackers trouvent déjà de nouvelles failles.
La technologie ZKP peut servir de bouclier, mais regagner la confiance dans l'industrie après un tel échec colossal ne sera pas facile. Personnellement, je pense qu'il est temps d'arrêter de croire aux contes de fées sur une protection à toute épreuve et de commencer à percevoir la réalité telle qu'elle est - une guerre contre les hackers, où nous perdons constamment.
Aucun consensus sur les actions à entreprendre n'existe pour le moment, mais une chose est claire - ce n'est pas le dernier piratage d'une telle envergure que nous verrons.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Vulnérabilités de la signature aveugle : ZKP comme sauvetage après un grand cryptojacking
Wendy
13 mars.
Merde, ce piratage a touché une corde sensible dans toute l’industrie de la cryptographie ! Les pirates ont déjà réussi à drainer 300 lams des 1,4 milliard de dollars volés, malgré toutes les tentatives pour les arrêter. Quant à moi, c’est juste une honte pour toute l’industrie.
Des milliards ont été volés, mais ils ne peuvent pas être récupérés
Ces génies nord-coréens de Lazarus travaillent 24 heures sur 24 pour effacer leurs traces. Tom Robinson d'Elliptic a reconnu que 20 % de l'argent a tout simplement été "perdu" - et je suis sûr que ce n'est que le début ! Ils ont déjà réussi à convertir une partie de l'ether en plus de 6000 bitcoins, qui ne peuvent plus être tracés ni bloqués.
Je considère personnellement que c'est un échec de tous ces soi-disant "experts en sécurité", qui n'ont pu identifier que les pitoyables 40 millions de fonds volés. Les hackers nord-coréens ont encore une fois prouvé leur supériorité dans le monde numérique.
ZKP contre la cécité - y a-t-il une chance ?
Après ce fiasco, toute la communauté Web3 a commencé à discuter hystériquement de la façon de prévenir de telles attaques. Certains parlent de "transparence et de coopération", mais soyons honnêtes - c'est complètement absurde quand les hackers réussissent déjà à encaisser le butin volé !
Nanak Nihal Khalsa de Holonym propose une solution grâce à des preuves de (ZKP) à connaissance zéro, affirmant qu’elle pourrait arrêter une attaque liée à des vulnérabilités de signature aveugle sur les portefeuilles matériels. Il s’est vanté :
"Notre portefeuille humain affiche une transaction lisible au lieu d'un charabia incompréhensible, et cela empêche la signature aveugle."
Ça a l'air bien, mais je doute. Toutes ces solutions techniques sont toujours en retard d'un pas. Pendant que les intelligents développent une nouvelle protection, les hackers trouvent déjà de nouvelles failles.
La technologie ZKP peut servir de bouclier, mais regagner la confiance dans l'industrie après un tel échec colossal ne sera pas facile. Personnellement, je pense qu'il est temps d'arrêter de croire aux contes de fées sur une protection à toute épreuve et de commencer à percevoir la réalité telle qu'elle est - une guerre contre les hackers, où nous perdons constamment.
Aucun consensus sur les actions à entreprendre n'existe pour le moment, mais une chose est claire - ce n'est pas le dernier piratage d'une telle envergure que nous verrons.