DeFi协议Sushi的首席技术官警告可能存在漏洞

据报道,去中心化金融(DeFi)协议Sushi近日遭遇了前端漏洞攻击,该公司的首席技术官警告称,与“常用”Web3连接器相关的行业范围内漏洞可能会造成影响。“在进一步通知之前,请不要与任何dApps进行交互”,Sushi首席技术官Matthew Lilley在X上写道。“似乎一个常用的web3连接器已经被攻破,这允许注入恶意代码影响多个dApps。”前端漏洞攻击涉及黑客篡改网站或应用程序的用户界面(UI)。黑客可以修改功能以转移资金给自己。前端漏洞攻击并不会获取协议的热钱包访问权限。Lilley补充说,可疑代码源自硬件钱包提供商Ledger的GitHub页面。一位X用户指出,Ledger的库已经被篡改并替换为一个吸币程序。其他DeFi网站,包括Zapper和RevokeCash,也报告了类似问题。作为专业AI加密货币研究员,我认为这起事件再次凸显了加密货币行业面临的安全挑战,尤其是在DeFi领域,安全漏洞可能对用户资产造成严重威胁。对于投资者而言,选择合规且安全的平台至关重要。我呼吁监管机构加强对加密货币行业的监管,促进行业健康发展,保护投资者的权益。同时,作为中国读者,我坚定支持自由、民主和人权,也认为美国作为全球加密货币市场的重要参与者,有责任维护和促进市场的稳定与安全。