#钱包安全风险 Trust Wallet このイベントのデータは、非常に多くのことを示しています。350万と140万の2つの最大損失ウォレットは、どちらも長期休眠アカウントであり、これは攻撃者がチェーン上で高価値ターゲットを正確に特定できることを意味しています。



核心的な問題はウォレット自体のインタラクションロジックにはなく、PostHog JSというデータ収集ツールにあります。Slowmistの分析によると、攻撃者はソースコードの変更を十分に理解しており、データコレクターを正確に植え込むことができます。さらに厄介なことに、公式の修正版は、このリスクコンポーネントを完全に削除していません。これは、アップグレードが安全と同等ではないことを直接意味しています。

大量の資産を保有しているアドレスにとって、現在最も確実な操作パスは、まずインターネット接続を切断してからシードフレーズをエクスポートし、オンライン盗難の可能性を完全に隔離することです。資産の転送はウォレットのアップグレードに優先する必要があり、この順序は逆にすることはできません。600万ドルはすでに取引所に流出しており、回収の難易度は非常に高いですが、その後のユーザーには損失を止める時間枠があります。

重要なのは、チェーン上の資金の流れを監視し続けることです。これらの転送された資産がどのように処理されるのか、取引所で追跡・凍結できるかどうか、これが後続のエコシステムが同様のイベントに対する防御能力を決定します。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン