広場
最新
注目
ニュース
プロフィール
ポスト
MemeCoinPlayer
2025-12-26 08:23:46
フォロー
クリスマス期間に深刻な暗号資産ウォレットのセキュリティ事件が発生しました。Trust Walletブラウザ拡張機能(バージョン2.68)に重大な脆弱性が発見され、ハッカーはこの脆弱性を利用して短時間で600万ドルを超える暗号資産を盗み出しました。
被害状況は衝撃的です。最大の損失を出したウォレットは、350万ドル相当のコインを奪われており、そのアドレスは1年以上休眠状態にあります。二番目に被害を受けたウォレットも140万ドルを失い、休眠期間はなんと2年にも及びます。これは何を意味するのでしょうか?長期間資産を動かさず、完全にオフラインにしていても、もしあなたの助記詞が脆弱なバージョンで生成されたものであれば、ハッカーは地理的・時間的制約を超えて直接あなたの資産の安全を脅かすことができるのです。
これは単なるネットワーク侵入の問題ではありません。専門家の分析は、より深刻な可能性を示唆しています:Trust Walletの開発環境やコードリポジトリが攻撃者に制御され、悪意のあるコードが公式のアップデートに直接注入された可能性です。秘密鍵生成の出所からすでに汚染されていたのです。
現在、ハッカーは400万ドルを超える不正資金を各種中央集権型取引所に送金し、資金の出所を隠すために分散送金を試みています。資金の追跡はより困難になっています。
もしあなたがTrust Walletのブラウザ拡張を使用しているなら、今すぐ行動を起こすべきです。直ちにインターネットから切断し、資産を他の信頼できる方法で生成した新しいウォレットに移してください。これは単なる脅しではなく、事実に基づくアドバイスです。今後、どんなウォレットツールを選ぶ際も、厳格な第三者監査を経ていないコードに無条件の信頼を置かないことが重要です。安全性が最優先です。
今回の事件は、すべての暗号資産保有者に再度警鐘を鳴らします。資産が長期間動いていなくても、安全に見えても、リスクは常に存在します。定期的にウォレットの安全性を確認し、安全な実践を迅速に更新し、未知のソースからのコードには警戒心を持ち続けること—これらは暗号の世界で生き抜くための必修科目です。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
15 いいね
報酬
15
8
リポスト
共有
コメント
0/400
コメント
SchrodingerPrivateKey
· 6時間前
くそっ…去年私はバージョン2.68で生成したんだ。今はみんな呆れてる。でも幸い私のウォレットにはあまり何も入ってなかったよ哈哈
原文表示
返信
0
RuntimeError
· 7時間前
1、2年休止していた財布がそんなものになるなんて、 これは本当にひどいことで、絶対に安全なものは何もないように思えます お母さん、秘密鍵生成のソースが汚染されているから、全部無駄に使って 早くお金を振り込んで、待たずに、冗談じゃない Trust Walletは本当に手を引っ張っていて、公式アップデートは信用できないのですか? このハッカーはますますプロフェッショナルになり、直接上流を攻撃しています 取引所に400万回分の取引所を投入すると、今後追跡がより困難になり、オンチェーンのトレーサビリティも無効になります 自分のウォレット版を確認したところ、怖かったです これはまだWeb3セキュリティと呼ばれているのでしょうか? 笑い死ぬ
原文表示
返信
0
WhaleSurfer
· 7時間前
くそ、これはひどすぎる。1年や2年休眠しているウォレットも盗まれるのか?根源の汚染こそ本当の絶望だ。
原文表示
返信
0
notSatoshi1971
· 7時間前
うわ、休眠中の財布を除くことができるのか? このセキュリティは本当にひどいです 財布を選ぶ方が妻を選ぶよりも慎重だと今は理解しました Trust Walletは今回本当に失敗しましたが、汚染の原因は間違いなく運営にあります オフラインにならなかった? どうやって生きていけばいいのでしょうか?安心するために自分で秘密鍵を作成しなければなりません 取引所の400万は黒く、追跡の難しさは急上昇しています 正直、ちょっと怖いです。財布を早く確認しなければなりません
原文表示
返信
0
quiet_lurker
· 7時間前
くそ、1年以上休眠していたウォレットも盗まれるのか?これは侵入の問題じゃない、根源の汚染だ... 信頼度が直接-100になった、もう自分の資金を動かすのも怖い 助記詞生成時にすでに改ざんされていた、これを誰が防げる? Trust Walletのこの波は本当に衝撃的だ、みんな自分のウォレットのセキュリティを再評価しなきゃならない 600万か、ハッカーは大笑いしてるだろうな ちょっと待て、これは私たちに必要なのはオフラインウォレットだけじゃなくて、根本的な監査制度だということか?
原文表示
返信
0
SolidityJester
· 8時間前
くそっ、一年や二年の休眠でも盗まれるのか、これを冷蔵庫ウォレットと呼べるのか、ただのハッカーの引き出し機になってしまった
原文表示
返信
0
GateUser-00be86fc
· 8時間前
うわっ、Trust Walletまで破られるのか?2年間眠っていたウォレットが直接消えた、どれだけ非常識なんだ --- 早くこれらの主流ウォレットを捨てるべきだった、秘密鍵生成の出所が汚染されているなんて考えるだけで怖い --- また一つ血の轍、やっぱり自分で助記詞を管理しないとダメだ --- 600万ドルがあっという間になくなった、だから大Vたちがair-gappedのオフライン署名を使うのも納得 --- Trust Walletのこの操作、エコシステム全体の信頼が崩れそうな気がする --- 問題は今は新しいウォレットに切り替えるのも慎重にならざるを得ない、どうやってツールを信頼すればいいのか --- ハードウェアウォレットは確かに魅力的だけど、面倒くさがりだからずっと買ってなかった --- 怖くてすぐにブラウザ拡張をアンインストールした、こういうのは触るべきじゃない --- 開発環境がコントロールされているって話、ちょっとどう言えばいいのか…聞くとかなり暗い感じがする
原文表示
返信
0
POAPlectionist
· 8時間前
うわっ、これはひどすぎる。600万ドルがこんなにあっさりなくなるなんて?Trust Walletどうなってるんだ オフラインで1年以上も狙われるなんて、もう何をやってるんだ 出所の汚染だって?それならもう完全に救いようがない、皆さん目を覚ましましょう 早く自分がバージョン2.68を使ったことがあるか確認して、本当にもう待たないでください 今回は完全に破綻したな、他に信頼できるウォレットはあるのか
原文表示
返信
0
人気の話題
もっと見る
#
Gate2025AnnualReportComing
112.05K 人気度
#
CryptoMarketMildlyRebounds
62.08K 人気度
#
GateChristmasVibes
31.79K 人気度
#
ETFLeveragedTokenTradingCarnival
488 人気度
#
SantaRallyBegins
11.75K 人気度
人気の Gate Fun
もっと見る
最新
ファイナライズ中
リスト済み
1
G10
Gatenberg
時価総額:
$3.58K
保有者数:
1
0.19%
2
ZEPHYR
Zephyr
時価総額:
$3.54K
保有者数:
1
0.00%
3
200Ft
2010’s HELLCOIN
時価総額:
$3.54K
保有者数:
1
0.00%
4
dog
金狗
時価総額:
$3.56K
保有者数:
2
0.00%
5
CHINOOK
Chinook
時価総額:
$3.53K
保有者数:
1
0.00%
ピン
サイトマップ
クリスマス期間に深刻な暗号資産ウォレットのセキュリティ事件が発生しました。Trust Walletブラウザ拡張機能(バージョン2.68)に重大な脆弱性が発見され、ハッカーはこの脆弱性を利用して短時間で600万ドルを超える暗号資産を盗み出しました。
被害状況は衝撃的です。最大の損失を出したウォレットは、350万ドル相当のコインを奪われており、そのアドレスは1年以上休眠状態にあります。二番目に被害を受けたウォレットも140万ドルを失い、休眠期間はなんと2年にも及びます。これは何を意味するのでしょうか?長期間資産を動かさず、完全にオフラインにしていても、もしあなたの助記詞が脆弱なバージョンで生成されたものであれば、ハッカーは地理的・時間的制約を超えて直接あなたの資産の安全を脅かすことができるのです。
これは単なるネットワーク侵入の問題ではありません。専門家の分析は、より深刻な可能性を示唆しています:Trust Walletの開発環境やコードリポジトリが攻撃者に制御され、悪意のあるコードが公式のアップデートに直接注入された可能性です。秘密鍵生成の出所からすでに汚染されていたのです。
現在、ハッカーは400万ドルを超える不正資金を各種中央集権型取引所に送金し、資金の出所を隠すために分散送金を試みています。資金の追跡はより困難になっています。
もしあなたがTrust Walletのブラウザ拡張を使用しているなら、今すぐ行動を起こすべきです。直ちにインターネットから切断し、資産を他の信頼できる方法で生成した新しいウォレットに移してください。これは単なる脅しではなく、事実に基づくアドバイスです。今後、どんなウォレットツールを選ぶ際も、厳格な第三者監査を経ていないコードに無条件の信頼を置かないことが重要です。安全性が最優先です。
今回の事件は、すべての暗号資産保有者に再度警鐘を鳴らします。資産が長期間動いていなくても、安全に見えても、リスクは常に存在します。定期的にウォレットの安全性を確認し、安全な実践を迅速に更新し、未知のソースからのコードには警戒心を持ち続けること—これらは暗号の世界で生き抜くための必修科目です。