#钱包安全风险 Trust Wallet esta onda de eventos mostra bem a questão. As duas maiores carteiras com perdas de 3,5 milhões e 1,4 milhões são contas inativas de longo prazo, o que significa que os atacantes podem localizar com precisão alvos de alto valor na cadeia.
O problema central não está na lógica de interação da carteira em si, mas na ferramenta de coleta PostHog JS — a análise da SlowMist indica que os atacantes têm conhecimento suficiente das mudanças no código-fonte para inserir com precisão os coletores de dados. Ainda mais preocupante, a versão oficial de correção não removeu completamente esse componente de risco, o que significa que a atualização não é sinônimo de segurança.
Para endereços com grandes ativos, a operação mais segura atualmente é desconectar da internet antes de exportar a frase de recuperação, isolando completamente a possibilidade de roubo online. A transferência de ativos deve acontecer antes da atualização da carteira, essa ordem não pode ser invertida. Os 6 milhões de dólares já foram enviados para exchanges, dificultando a recuperação, mas os usuários ainda têm uma janela de tempo para fazer stop-loss.
O mais importante é monitorar os movimentos de fundos na cadeia — o que será feito com esses ativos transferidos, se poderão ser rastreados e congelados nas exchanges, isso determinará a capacidade de prevenção de eventos semelhantes na futura ecologia.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
#钱包安全风险 Trust Wallet esta onda de eventos mostra bem a questão. As duas maiores carteiras com perdas de 3,5 milhões e 1,4 milhões são contas inativas de longo prazo, o que significa que os atacantes podem localizar com precisão alvos de alto valor na cadeia.
O problema central não está na lógica de interação da carteira em si, mas na ferramenta de coleta PostHog JS — a análise da SlowMist indica que os atacantes têm conhecimento suficiente das mudanças no código-fonte para inserir com precisão os coletores de dados. Ainda mais preocupante, a versão oficial de correção não removeu completamente esse componente de risco, o que significa que a atualização não é sinônimo de segurança.
Para endereços com grandes ativos, a operação mais segura atualmente é desconectar da internet antes de exportar a frase de recuperação, isolando completamente a possibilidade de roubo online. A transferência de ativos deve acontecer antes da atualização da carteira, essa ordem não pode ser invertida. Os 6 milhões de dólares já foram enviados para exchanges, dificultando a recuperação, mas os usuários ainda têm uma janela de tempo para fazer stop-loss.
O mais importante é monitorar os movimentos de fundos na cadeia — o que será feito com esses ativos transferidos, se poderão ser rastreados e congelados nas exchanges, isso determinará a capacidade de prevenção de eventos semelhantes na futura ecologia.