1 artículo con esta etiqueta
El punto de entrada, según se informó, fue phishing dirigido / malware contra empleados, que robó la clave privada de un monedero caliente conectado a Internet; después se movieron unos 523 millones de XEM (unos 530 millones de dólares de la época) en una sola transferencia. El fallo de fondo fue mantener un saldo enorme e instantáneamente gastable en un monedero en línea sin multifirma, de modo que una sola clave robada movió casi todo. Defiéndete manteniendo las claves importantes fuera de línea o en un almacén de claves dedicado (HSM/KMS), minimizando el saldo caliente, eliminando los puntos únicos de fallo (aprobación múltiple) y detectando y deteniendo las operaciones masivas anómalas.