滚动仍然不知道它的热钱包被黑了

2021-03-24 01:19:22

这就是劳动中发生的事情,允许创造者到薄荷的社会货币平台,并将其自身的以外的基于形象的加密货币称为社会令牌。上周,ROLL披露了一个哈克从其热钱包偷了570万美元,在公司发射后一年多一点。

Roll设置了500,000美元的基金,以帮助创作者收回损失,公司承诺聘请第三方审计其安全基础设施。

但本公司到目前为止已无法与安全调查人员签订合同,以探讨违规行为,让初创公司寻找线索本身。自违约以来一周过去了,社会货币启动表明它仍然不知道黑客如何闯入或窃取其私钥。

在本周的TechCrunch呼叫中,ROLL高管确认其基础架构从未经历过安全审计,这是一个旨在帮助查找和修复漏洞的过程。

“我们没有从安全角度下准备好,”Roll Ceo Bradley Miles说。

“这一事件对我们来说是一个很大的挫折,我们将改进很多关于这一点的基础设施,我们已经到位,以防止像这样再次发生这种情况,”Roll的首席技术官Sid Kalla表示,他监督网络安全是因为公司没有有专门的员工。

高管表示,虽然其智能合同 - 基于区块链的技术 - 由第三方公司进行审计,其余的公司的基础设施从未进行过压力测试。

“这是我们尽头的缺点,我们应该先前做到这一点,”卡拉说。

卷的热钱包排空为社会货币攀升至新的普及水平。 Roll拥有据纸张特里船员这样的净高调创造者,以及在平台上的数百个其他社会货币,许多人在热钱包被黑了后重视价值。

一些较大的社会货币,如鲸鱼,在违反滚动的热钱包后迅速反弹。早些时候,$鲸鱼“在预期社区分布的情况下,$ WHALE”SINENTIPLY撤回了“其冷钱包”,这与互联网没有连接。在适当的社会货币,措施对黑客证明了一些弹性。

在公司实现其热钱包之后,该公司在货币踪迹之后的前两天度过了。里程说,公司与法医区块Clouch Clough分析进行了帮助。该公司表示它正在看着他的日志,但说他们还没有看到任何异常的登录。卷使用亚马逊的云进行基础设施,只有少数员工可以访问私钥,并且他们的帐户通过基于应用的身份验证代码来保护,Kalla表示。

“我们是一家年轻的公司,我们正在迅速增长,”迈尔斯说,凡公司的回应“可能更好”。

“没有情景,你可以失去这种金钱而不是引发事件反应,”网络安全公司的创始人的创始人Jake Williams表示。 “你会尝试做DIY事件响应的想法,特别是如果它不是你的核心能力,就是荒谬的。”

“为了重建信任,公司必须在失败所在的地方清理,”威廉姆斯表示,威廉姆斯·黑客转响应者。

Roll正在重建其基础架构,但没有给出工作完成后的时间表。 该公司表示,它不会让用户提取,直到它对其基础设施安全。 该公司表示,它将聘请安全公司审核其基础设施的变化。 卷也表示它将减少它在其热钱包中持有多少令牌。 Miles表示,该公司的创作者救济基金被提高到750,000美元,他说将直接进入受影响的社区。 该公司还计划在下一个融资循环结束时聘请专门的首席信息保安人员。