Під час різдвяних свят сталася серйозна інцидент з безпекою криптовалютних гаманців. Розширення браузера Trust Wallet (версія 2.68) було виявлено з уразливістю, яка дозволила хакерам за короткий час викрасти понад 6 мільйонів доларів у криптовалюті.



Постраждалі випадки вражають уяву. Найбільший втрачений гаманець був позбавлений активів на суму 3,5 мільйона доларів, і цей адрес вже був у сплячому режимі понад рік. Другий постраждалий гаманець також зазнав втрат на 1,4 мільйона доларів, і його «сплячий» період тривав навіть два роки. Що це означає? Це означає, що навіть якщо ви довго не рухаєте активи і повністю відключені від мережі, якщо ваш мнемонічний фраза була згенерована за допомогою уразливої версії, хакери все одно зможуть подолати географічні та часові обмеження і безпосередньо загрожувати безпеці ваших активів.

Це не просто кібератака. Аналіз фахівців вказує на ще більш серйозну можливість: середовище розробки Trust Wallet або репозиторій коду були зламані, і зловмисний код був безпосередньо вставлений у офіційні оновлення. Вже з джерела генерації приватних ключів відбувалося забруднення.

Зараз хакери вже переказали понад 4 мільйони доларів у різні централізовані біржі, намагаючись приховати джерело коштів через розподілені перекази. Відстеження коштів ускладнюється.

Якщо ви використовуєте розширення браузера Trust Wallet, саме час діяти. Негайно відключіться від мережі, перенесіть активи на новий гаманець, згенерований за допомогою інших надійних методів. Це не просто слова — це рекомендація, заснована на фактах. У майбутньому при виборі будь-яких гаманців не довіряйте беззастережно коду, який не пройшов строгий сторонній аудит. Безпека завжди має бути на першому місці.

Цей інцидент ще раз нагадує всім власникам криптоактивів: незалежно від того, скільки часу активи не рухалися, і наскільки вони здаються безпечними, ризик завжди існує. Регулярно перевіряйте безпеку гаманця, своєчасно оновлюйте безпечні практики, будьте уважні до будь-якого коду з невідомих джерел — це обов’язкові уроки для виживання у світі криптовалют.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 8
  • Репост
  • Поділіться
Прокоментувати
0/400
SchrodingerPrivateKeyvip
· 6год тому
Ого... Я минулого року створював за допомогою версії 2.68, тепер усі в шоці. Але на щастя, у моєму гаманці нічого немає, ха-ха
Переглянути оригіналвідповісти на0
RuntimeErrorvip
· 7год тому
Чорт, гаманець, який не спить рік чи два, може бути таким? Як це обурливо — здається, що насправді немає нічого абсолютно безпечного Мамо, джерело генерації приватного ключа забруднене, тож використовуй усе даремно Швидше переказуй гроші, не чекай, це не жарт Trust Wallet справді підставляє паху, і офіційному оновленню не можна довіряти? Цей хакер стає дедалі професійнішим, безпосередньо атакуючи їх Відстеження 4 мільйонів у обміні буде складніше відстежити в майбутньому, а відстежуваність у ланцюгу буде недійсною Я перевірив версію свого гаманця, і це було страшно Це досі називається Web3-безпекою? Смійся до смерті
Переглянути оригіналвідповісти на0
WhaleSurfervip
· 7год тому
Ого, це просто неймовірно, гаманці, що сплять рік або два, також можна вкрасти? Основна проблема — це справжнє джерело забруднення, ось справжній розпач.
Переглянути оригіналвідповісти на0
notSatoshi1971vip
· 8год тому
Чорт, сплячі гаманці можна прополювати? Ця безпека справді обурлива Тепер я розумію, що вибір гаманця обережніший, ніж вибір дружини Trust Wallet цього разу справді підставив, і джерело забруднення — це саме операція Не виходити з інтернету? Як жити, потрібно створити власний приватний ключ, щоб бути впевненим 4 мільйони на біржі — чорні, і складність відстеження різко зросла Чесно кажучи, мені трохи страшно, треба швидко перевірити гаманець
Переглянути оригіналвідповісти на0
quiet_lurkervip
· 8год тому
Чорт, гаманець, який був сплячим більше року, можна вкрасти? Це не проблема вторгнення, це забруднення джерел... Рівень довіри прямо -100, і я не наважуюся торкатися своїх грошей Мнемонічна фраза пасивно маніпулювалася при створенні, хто може цьому запобігти? Trust Wallet справді вибухнув, і я вважаю, що кожен має переосмислити безпеку своїх гаманців Шість мільйонів, хакери шалено сміялися Зачекайте, це показує, що нам потрібні не лише офлайн-гаманці, а й фундаментальна система аудиту?
Переглянути оригіналвідповісти на0
SolidityJestervip
· 8год тому
Чорт, якщо можна вкрасти кошти через рік або два сну, то це вже не холодний гаманець, а просто банкомат для хакерів.
Переглянути оригіналвідповісти на0
GateUser-00be86fcvip
· 8год тому
Чорт, чи можна проникнути в Trust Wallet? Гаманець, який спав два роки, зник, як це обурливо --- Відмовлятися від цих масових гаманців — це вже понаднормовий час, і страшно думати про забруднення джерела генерації приватних ключів --- Ще один кривавий урок: тобі справді треба опанувати мнемонічну фразу самостійно --- $6 мільйонів зникли, не дивно, що Big V використовує автономні підписи --- Діяльність Trust Wallet відчувається так, ніби вся екологічна впевненість ось-ось впаде --- Проблема в тому, що зараз потрібно бути обережним при зміні гаманця, як можна довіряти інструменту? --- Апаратний гаманець дуже ароматний, але я його не купував, бо боюся проблем --- Я так злякався, що швидко видалив розширення браузера — такі речі не слід чіпати --- Як можна сказати, що середовище розробки контролюється... Звучить дуже темно
Переглянути оригіналвідповісти на0
POAPlectionistvip
· 8год тому
Чорт, це занадто обурливо, 6 мільйонів зникли? Що відбувається з Trust Wallet? Офлайн може бути травою більше року, тож що ще відбувається? Джерело забруднення, так, потім чисте і безнадійне — прокидайтеся, всі Поспішай і перевір, чи користувався ти версією 2.68, справді не чекай Цього разу це повна перерва, якому гаманцю можна довіряти
Переглянути оригіналвідповісти на0
  • Закріпити