Lỗ hổng trong Injective SDK nhắm vào khóa riêng và cụm từ…
@Injectivelabs/sdk-ts v1.20.21 đã được tải xuống 310 lần trước khi bị gỡ bỏ, và các nhà nghiên cứu đã kêu gọi quay vòng khóa cho bất kỳ ví nào bị lộ.
Bắt đầu từ đâyBảo mật ví tiền điện tử chủ yếu là bảo mật cụm từ hạt giống, và thiết kế sao lưu đúng cách ngăn chặn cả việc trộm cắp và khóa tài khoản.

Hầu hết các tổn thất đến từ việc lộ cụm từ hạt giống hoặc thất bại trong sao lưu, vì vậy thiết lập tốt nhất là cái mà bạn có thể phục hồi trong tình huống căng thẳng.

Một bản sao lưu cụm từ hạt giống vững chắc giữ ở chế độ ngoại tuyến, chịu được lửa và nước, và được lưu trữ để chống lại việc sao chép nhanh chóng bởi bất kỳ ai nhìn thấy.

Một thiết lập lưu trữ lạnh an toàn giữ khóa riêng ngoại tuyến, xác minh mọi giao dịch trên thiết bị và chứng minh việc phục hồi hoạt động trước khi chuyển số lượng đáng kể.
@Injectivelabs/sdk-ts v1.20.21 đã được tải xuống 310 lần trước khi bị gỡ bỏ, và các nhà nghiên cứu đã kêu gọi quay vòng khóa cho bất kỳ ví nào bị lộ.