វេទិកាជួញដូរ Dexx ត្រូវបានគេវាយប្រហារ បណ្តាលឱ្យមានការលួចទ្រព្យសម្បត្តិអ្នកប្រើប្រាស់ក្នុងទំហំរាប់រយលានដុល្លារ
CamboSwap
2024-11-16
177 View

យោងតាមការត្រួតពិនិត្យប្រព័ន្ធដោយ BitJungle បានរកឃើញថា វេទិកាជួញដូរ Dexx ត្រូវបានគេវាយប្រហារ បណ្តាលឱ្យមានការលួចទ្រព្យសម្បត្តិអ្នកប្រើប្រាស់ក្នុងទំហំរាប់រយលានដុល្លារ។ ការស៊ើបអង្កេតបឋមបង្ហាញថា ក្រុម Hacker នៅតែបន្តសកម្មភាពផ្ទេរទ្រព្យសម្បត្តិចេញពីប្រព័ន្ធ ហើយការវាយប្រហារនេះអាចជាប់ទាក់ទងនឹងឧក្រិដ្ឋកម្មផ្ទៃក្នុង។ ក្រោយពីការវិភាគបច្ចេកទេសស៊ីជម្រៅ រកឃើញបញ្ហាសុវត្ថិភាពសំខាន់ៗពីរនៅក្នុងប្រព័ន្ធ Dexx៖ ១. បញ្ហាការផ្ទុកសោឯកជន - Private Key - ទោះបីជា Dexx ជាវេទិកាមិនមានការគ្រប់គ្រងក៏ដោយ ប៉ុន្តែប្រព័ន្ធនៅតែរក្សាទុកសោឯកជនរបស់អ្នកប្រើប្រាស់ - នៅពេលប្រព័ន្ធត្រូវបានវាយប្រហារ ក្រុម Hacker អាចទាញយកសោឯកជនទាំងនេះបានយ៉ាងងាយស្រួល - ការទទួលបានសោឯកជនអនុញ្ញាតឱ្យពួកគេចូលដំណើរការទ្រព្យសម្បត្តិរបស់អ្នកប្រើប្រាស់ ២. បញ្ហាការបញ្ជូនសោឯកជន - វេទិកានេះមិនបានប្រើប្រាស់ការអ៊ិនគ្រីប (Encrypt) ទិន្នន័យនៅពេលអ្នកប្រើប្រាស់ Export សោឯកជន - សោឯកជនត្រូវបានបញ្ជូនជាអត្ថបទធម្មតាដែលមិនមានការការពារ - ចំណុចនេះធ្វើឱ្យក្រុម Hacker អាចស្ទាក់ចាប់និងលួចយកសោឯកជនបានយ៉ាងងាយស្រួល ស្ថានភាពនៅតែបន្តវិវត្ត ហើយការស៊ើបអង្កេតលម្អិតកំពុងដំណើរការ។ អ្នកប្រើប្រាស់ត្រូវបានណែនាំឱ្យប្តូរសោឯកជនរបស់ខ្លួនភ្លាមៗ ហើយត្រូវប្រុងប្រយ័ត្នខ្ពស់ក្នុងការប្រើប្រាស់វេទិកានេះ។
