QuantMaster項目遭內部攻擊 員工植入惡意代碼致數十萬美元損失
0
去中心化金融項目QuantMaster確認遭遇安全漏洞,起因是一名員工故意植入惡意代碼,造成估計數十萬美元的損失。 開發者Thomson指出,這是一起精心策劃的內部攻擊事件。
取證證據顯示明確的軌跡:GitHub記錄明確將受損的代碼提交與特定員工關聯。 嫌疑人的獨特開發設備和本地AI輔助編程歷史為調查人員提供了無可辯駁的證據,排除了AI意外生成修改等其他解釋。
在Slow Fog創始人Cosine的協助下,QuantMaster開發者成功提交警方報告,並確認了嫌疑人身份。 此案凸顯了Web3項目中特權訪問可能被武器化的日益嚴峻的安全挑戰。
來源:
登入回覆
登入分享您的看法評論
相關文章