2024-12-25

DMM事件って、秘密鍵まれたとかコールドウォレットアクセスできたみたいな説よりも、送金先アドレス改ざん説が個人的にはしっくり来た。

アドレスの先頭接尾の文字列を本物のアドレスに似せて作り(アドレスポイズニング)突破できる可能性がある。

これならエアギャップ必須コールドウォレットも無事通過。

だって署名操作するのは本当に権限を持った人だし、間違ってるのは送金先アドレスだけ。

まぁ発表がぼかされてるので全部想像

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん