La firma de ciberseguridad Dwallet Labs dijo anteriormente que un estudio de seguridad mostró que las vulnerabilidades se emitieron en el validador Infstones hace cuatro meses, y que las vulnerabilidades tendrían "más de USD 1 mil millones en activos apostados agotados". Infstones reconoció la existencia de estas vulnerabilidades, pero negó que tuvieran un "impacto potencial grave", diciendo que algunos problemas se habían resuelto y se habían tomado las medidas adecuadas.
Dwallet Labs cree que el concepto de seguridad Web3 tiende a centrarse solo en la seguridad nativa, pero Web3 se ejecuta en servidores y es vulnerable a las amenazas tradicionales de Web2. Para demostrar este punto, Dwallet Labs creó su propio nodo en Infstones y lanzó un ataque contra ese nodo. Eventualmente, Dwallet Labs obtuvo el control total del nodo, así como de la clave.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
La firma de ciberseguridad Dwallet Labs dijo anteriormente que un estudio de seguridad mostró que las vulnerabilidades se emitieron en el validador Infstones hace cuatro meses, y que las vulnerabilidades tendrían "más de USD 1 mil millones en activos apostados agotados". Infstones reconoció la existencia de estas vulnerabilidades, pero negó que tuvieran un "impacto potencial grave", diciendo que algunos problemas se habían resuelto y se habían tomado las medidas adecuadas.
Dwallet Labs cree que el concepto de seguridad Web3 tiende a centrarse solo en la seguridad nativa, pero Web3 se ejecuta en servidores y es vulnerable a las amenazas tradicionales de Web2.
Para demostrar este punto, Dwallet Labs creó su propio nodo en Infstones y lanzó un ataque contra ese nodo. Eventualmente, Dwallet Labs obtuvo el control total del nodo, así como de la clave.