該標籤下有 1 篇文章
入口據報是瞄準員工的魚叉式郵件/惡意軟體,由此竊得連網『熱錢包』的私鑰,接著約 523 百萬 XEM(當時約 580 億日圓)以單筆轉帳被不當轉出。核心是把巨額資產放在可立即動用的線上錢包、且未採用多重簽章,因此單一私鑰外洩即可動用幾乎全部。在你的環境中,應將重要金鑰與機密放到離線環境或專用的金鑰保管設備(HSM/KMS),把熱錢包最小化、不製造單點故障,並能偵測、停止異常的大量操作,以此備妥防禦。