PANews는 11월 16일 공식 뉴스에 따르면 Bit Jungle 시스템 모니터링 및 사전 조사 결과 Dexx 거래 플랫폼에서 대규모 사용자 자산 도난이 발생한 것으로 확인되었으며 도난 자금 규모는 수억 달러에 이른 것으로 확인되었습니다. 여전히 범죄를 저지르고 사용자 자산을 적극적으로 이전하는 행위가 계속되고 있습니다. 현재로서는 내부 범죄의 위험성을 배제할 수 없습니다. 심층적인 기술 분석 결과 Dexx 거래 플랫폼에는 다음과 같은 심각한 보안 문제가 있습니다.
- 개인 키 저장소: Dexx 플랫폼은 비관리형 플랫폼이지만 사용자의 개인 키를 기록합니다. 시스템이 공격을 받으면 해커가 쉽게 사용자의 개인 키를 획득하고 사용자의 자산을 훔칠 수 있습니다.
- 개인 키는 일반 텍스트로 내보내지고 전송됩니다. Dexx 플랫폼은 사용자가 개인 키를 내보낼 때 암호화 조치를 취하지 않으므로 전송 과정에서 개인 키가 일반 텍스트로 노출되어 해커가 쉽게 가로챌 수 있습니다.