#钱包安全风险 Trust Wallet esta onda de eventos deve ser levada a sério — dispositivos de desenvolvedores foram controlados, 6 milhões de dólares foram roubados diretamente, isto não é um problema pequeno. O aviso do SlowMist é muito importante: se estiver a usar uma versão de carteira com riscos, nunca a abra online, deve primeiro desconectar-se da internet antes de exportar a frase de recuperação e transferir os ativos.
Há um detalhe que é bastante preocupante — o atacante inseriu o código JS do PostHog para coletar informações do usuário, e a versão de correção nem sequer removeu completamente esse código, o que indica que a resposta de emergência oficial pode também ter falhas.
Para nós, que estamos na comunidade de "furar" (criptomineradores), a segurança vem em primeiro lugar. Mesmo que um airdrop seja tentador, é preciso garantir que os ativos não sejam perdidos. Recomenda-se verificar agora mesmo a versão da sua carteira, especialmente aqueles endereços que interagem frequentemente com novos projetos. Se já estiver usando uma versão com riscos, siga a sequência desconectar→transferir→atualizar, não pense em "deixar para depois, não foi roubado ainda".
A segurança da carteira não admite espaço para sorte, só com uma defesa bem feita podemos continuar a furar com tranquilidade.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
#钱包安全风险 Trust Wallet esta onda de eventos deve ser levada a sério — dispositivos de desenvolvedores foram controlados, 6 milhões de dólares foram roubados diretamente, isto não é um problema pequeno. O aviso do SlowMist é muito importante: se estiver a usar uma versão de carteira com riscos, nunca a abra online, deve primeiro desconectar-se da internet antes de exportar a frase de recuperação e transferir os ativos.
Há um detalhe que é bastante preocupante — o atacante inseriu o código JS do PostHog para coletar informações do usuário, e a versão de correção nem sequer removeu completamente esse código, o que indica que a resposta de emergência oficial pode também ter falhas.
Para nós, que estamos na comunidade de "furar" (criptomineradores), a segurança vem em primeiro lugar. Mesmo que um airdrop seja tentador, é preciso garantir que os ativos não sejam perdidos. Recomenda-se verificar agora mesmo a versão da sua carteira, especialmente aqueles endereços que interagem frequentemente com novos projetos. Se já estiver usando uma versão com riscos, siga a sequência desconectar→transferir→atualizar, não pense em "deixar para depois, não foi roubado ainda".
A segurança da carteira não admite espaço para sorte, só com uma defesa bem feita podemos continuar a furar com tranquilidade.