В период рождественских праздников произошла серьезная инцидент с безопасностью криптокошельков. Расширение браузера Trust Wallet (версия 2.68) было обнаружено с серьезной уязвимостью, которая позволила хакерам за короткое время украсть более 6 миллионов долларов в криптовалюте.



Пострадавшие случаи вызывают тревогу. Самый крупный кошелек потерял активы на сумму 3,5 миллиона долларов, при этом этот адрес был неактивен более года. Второй пострадавший кошелек потерял 1,4 миллиона долларов, а его "спящий" период достиг двух лет. Что это означает? Это означает, что даже если вы долго не используете кошелек и полностью офлайн, если ваш мнемонический фраза была сгенерирована с использованием уязвимой версии, хакеры все равно смогут преодолеть географические и временные ограничения и напрямую угрожать безопасности ваших активов.

Это не просто кибератака. Анализ специалистов указывает на более серьезную возможность: среда разработки или репозиторий кода Trust Wallet были взломаны, и злоумышленники внедрили вредоносный код прямо в официальные обновления. Источник генерации приватных ключей уже был загрязнен.

В настоящее время хакеры перевели более 4 миллионов долларов украденных средств на различные централизованные биржи, пытаясь скрыть происхождение средств через диверсифицированные переводы. Отслеживание средств стало значительно сложнее.

Если вы используете расширение браузера Trust Wallet, сейчас самое время действовать. Немедленно отключите интернет, переведите активы на новый кошелек, созданный с помощью другого надежного метода. Это не просто пустые слова, а рекомендация, основанная на фактах. В будущем при выборе любого кошелька не доверяйте безусловно коду, который не прошел строгий сторонний аудит. Безопасность всегда должна быть на первом месте.

Этот инцидент еще раз напоминает всем держателям криптоактивов: независимо от того, как долго активы не использовались, и насколько они кажутся безопасными, риск всегда присутствует. Регулярно проверяйте безопасность кошелька, своевременно обновляйте меры безопасности, будьте бдительны к любому коду из неизвестных источников — это обязательные уроки для выживания в мире криптовалют.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 8
  • Репост
  • Поделиться
комментарий
0/400
SchrodingerPrivateKeyvip
· 5ч назад
Черт... Я в прошлом году использовал версию 2.68 для генерации, сейчас все уже в шоке. Но слава богу, в моем кошельке ничего особенного нет, ха-ха
Посмотреть ОригиналОтветить0
RuntimeErrorvip
· 6ч назад
Чёрт, кошелёк, который был в спящем состоянии год-два, может быть? Как это возмутительно, кажется, что на самом деле нет ничего абсолютно безопасного Мама, источник генерации приватного ключа загрязнён, так что используй всё напрасно Поторопись перевод денег, не жди, это не шутка Trust Wallet реально навязывает ситуацию, и официальному обновлению нельзя доверять? Этот хакер становится всё более профессиональным, напрямую атакуя апстрим 4 миллиона в бирже будет сложнее отслеживать в будущем, а он-чейн-трассировляемость будет недействительной Я пошёл проверить версию своего кошелька, и это было страшно Это всё ещё называется безопасностью Web3? Смеяться до смерти
Посмотреть ОригиналОтветить0
WhaleSurfervip
· 6ч назад
Черт возьми, это просто безумие, кошельки, спящие годами или два, тоже могут быть украдены? Источник загрязнения — это настоящее отчаяние
Посмотреть ОригиналОтветить0
notSatoshi1971vip
· 6ч назад
Чёрт, спящие кошельки можно протравить? Эта безопасность действительно возмутительна Теперь я понимаю, что выбор кошелька осторожнее, чем выбор жены Trust Wallet на этот раз действительно вложил в промежность, и источник загрязнения — это именно операция Не выходить из сети? Как жить? Нужно создать свой приватный ключ, чтобы быть спокойным 4 миллиона на бирже — чёрные, и сложность отслеживания резко возросла Честно говоря, мне немного страшно, мне нужно быстро проверить кошелёк
Посмотреть ОригиналОтветить0
quiet_lurkervip
· 6ч назад
Вот так, кошельки, которые спят более года, могут быть взломаны? Это не проблема взлома, а исходное загрязнение... Уровень доверия сразу -100, я даже боюсь трогать свои деньги Мнемоническая фраза была подделана еще при создании, кто сможет это предотвратить? Trust Wallet действительно взорвалась, кажется, все должны заново пересмотреть безопасность своих кошельков Шесть миллионов, хакеры, наверное, смеются до слез Подождите, значит, нам нужны не только оффлайн-кошельки, а полностью система аудита?
Посмотреть ОригиналОтветить0
SolidityJestervip
· 6ч назад
Черт, если за год или два в спящем режиме можно украсть, это уже не холодный кошелек, а прямо становится банкоматом для хакеров.
Посмотреть ОригиналОтветить0
GateUser-00be86fcvip
· 6ч назад
Чёрт, можно ли взломать Trust Wallet? Кошелёк, который спал два года, пропал, как возмутительно --- Отказываться от этих мейнстримных кошельков — это слишком много времени, и страшно думать о загрязнении источника генерации приватных ключей --- Ещё один чёртов урок: мнемоническую фразу нужно овладеть самостоятельно --- $6 миллионов пропало, неудивительно, что Big V использует отключённые офлайн-подписи --- Работа Trust Wallet кажется так, будто вся экологическая уверенность вот-вот рухнет --- Проблема в том, что сейчас нужно быть осторожным при смене кошельков — как можно доверять инструменту? --- Аппаратный кошелёк очень ароматный, но я его не покупал, потому что боюсь неприятностей --- Я так испугался, что быстро удалил расширение браузера — такие вещи нельзя трогать --- Как можно сказать, что среда разработки контролируется... Звучит очень мрачно
Посмотреть ОригиналОтветить0
POAPlectionistvip
· 7ч назад
Черт возьми, это просто безумие, 6 миллионов долларов так просто исчезли? Почему Trust Wallet так поступает? Можно быть украденным даже после более чем года офлайн, а что тогда вообще остается играть? Загрязнение источника, да? Тогда вообще нет надежды, проснитесь, ребята. Поскорее проверьте, использовали ли вы версию 2.68, действительно не стоит ждать. На этот раз полностью сломался, какой еще кошелек можно доверять?
Посмотреть ОригиналОтветить0
  • Закрепить