#钱包安全漏洞 الإصدار الرسمي من Trust Wallet أصبح بابًا خلفيًا للمتسللين، وبهذا اختفى أكثر من 6 ملايين دولار. هذا الحادث أعطاني الكثير من الدروس.
في الفترة الأخيرة، عند مراجعة استراتيجية نسخ التداول لأحد الخبراء، اكتشفت أن محفظته أظهرت شذوذًا في منتصف ديسمبر، وفي ذلك الوقت لم أولِ الأمر اهتمامًا، لكن الآن يبدو أن تلك كانت نافذة زمنية لزراعة الباب الخلفي. هذا يذكرني بحقيقة أساسية: مهما كانت استراتيجية التداول عظيمة، إذا لم يتم العناية بأمان الأصول فكل شيء عبثي.
تحليل Slowmist يشير إلى أن أجهزة المطورين أو مستودع الأكواد قد تكون تحت السيطرة، أي أن المهاجمين بدأوا من المصدر. رأيي أن هذا الحادث سيثير موجة هجرة محافظ، وستكون هناك كمية كبيرة من المستخدمين يسارعون لنقل أصولهم على المدى القصير. هذا التذبذب في معنويات السوق، هو في الواقع فرصة جيدة لمراقبة تفاعل المتداولين - من يستطيع الحفاظ على برودة أعصابه وسط الذعر يستحق المتابعة.
التوصيات المحددة: أولاً، تفقد أدوات التطوير الخاصة بك وطرق إدارة المفاتيح الخاصة للتحقق من أي علامات اختراق؛ ثانيًا، عند اختيار محفظة لا تنخدع بالعلامات التجارية الكبرى، سجلات التدقيق مفتوح المصدر وتكرار التحديثات الأمنية هما المؤشران الحقيقيان؛ أخيرًا، التخزين الموزع هو الحقيقة الأبدية، لا تضع كل البيض في سلة Trust Wallet واحدة.
الممارسة توجد المعرفة، حوادث الأمان غالبًا ما تعلم بشأن جوهر إدارة المخاطر أكثر من حالة السوق.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
#钱包安全漏洞 الإصدار الرسمي من Trust Wallet أصبح بابًا خلفيًا للمتسللين، وبهذا اختفى أكثر من 6 ملايين دولار. هذا الحادث أعطاني الكثير من الدروس.
في الفترة الأخيرة، عند مراجعة استراتيجية نسخ التداول لأحد الخبراء، اكتشفت أن محفظته أظهرت شذوذًا في منتصف ديسمبر، وفي ذلك الوقت لم أولِ الأمر اهتمامًا، لكن الآن يبدو أن تلك كانت نافذة زمنية لزراعة الباب الخلفي. هذا يذكرني بحقيقة أساسية: مهما كانت استراتيجية التداول عظيمة، إذا لم يتم العناية بأمان الأصول فكل شيء عبثي.
تحليل Slowmist يشير إلى أن أجهزة المطورين أو مستودع الأكواد قد تكون تحت السيطرة، أي أن المهاجمين بدأوا من المصدر. رأيي أن هذا الحادث سيثير موجة هجرة محافظ، وستكون هناك كمية كبيرة من المستخدمين يسارعون لنقل أصولهم على المدى القصير. هذا التذبذب في معنويات السوق، هو في الواقع فرصة جيدة لمراقبة تفاعل المتداولين - من يستطيع الحفاظ على برودة أعصابه وسط الذعر يستحق المتابعة.
التوصيات المحددة: أولاً، تفقد أدوات التطوير الخاصة بك وطرق إدارة المفاتيح الخاصة للتحقق من أي علامات اختراق؛ ثانيًا، عند اختيار محفظة لا تنخدع بالعلامات التجارية الكبرى، سجلات التدقيق مفتوح المصدر وتكرار التحديثات الأمنية هما المؤشران الحقيقيان؛ أخيرًا، التخزين الموزع هو الحقيقة الأبدية، لا تضع كل البيض في سلة Trust Wallet واحدة.
الممارسة توجد المعرفة، حوادث الأمان غالبًا ما تعلم بشأن جوهر إدارة المخاطر أكثر من حالة السوق.