TP事件安全漏洞深度解析
行業(yè)內(nèi)因TP官方近期發(fā)生的資產(chǎn)被盜事件激起千層浪,引發(fā)了整個行業(yè)的深入思考,從技術安全層面剖析,這起事件不是簡單的黑客攻擊,而是多重安全防線接連失效引發(fā)的連鎖反應,細致深入分析該事件原因,對行業(yè)安全建設有至關重要的警示意義。 先是私鑰管理機制存有顯著漏洞,被盜資產(chǎn)關聯(lián)熱錢包與冷錢包,呈現(xiàn)雙重失守情形,這清楚顯示權限分級機制極可能存在單點故障,在此狀況下,多重簽名未充分發(fā)揮其應有功用,權限分配態(tài)勢過
1天前