#钱包安全风险 Trust Wallet эта серия событий хорошо иллюстрирует проблему. Два крупнейших кошелька с потерями в 3,5 миллиона и 1,4 миллиона — это долгосрочные спящие аккаунты, что означает, что злоумышленники могут точно определить высокоценные цели на блокчейне.



Основная проблема заключается не в логике взаимодействия самого кошелька, а в инструменте сбора данных PostHog JS — анализ SlowMist показывает, что злоумышленники достаточно хорошо разбираются в исходном коде и могут точно внедрять сборщики данных. Более того, официальный исправленный релиз даже не полностью устранил этот рискованный компонент, что напрямую означает, что обновление не равно безопасности.

Для адресов с крупными активами сейчас наиболее надежный способ — сначала отключить интернет, а затем экспортировать мнемоническую фразу, чтобы полностью изолировать возможность онлайн-кражи. Перевод активов должен происходить раньше обновления кошелька, этот порядок важен и не может быть нарушен. Уже 6 миллионов долларов были выведены на биржи, вернуть их очень сложно, но у пользователей еще есть окно для ограничения убытков.

Ключевое — следить за движением средств на блокчейне: что будет дальше с этими переведенными активами, смогут ли их отслеживать и замораживать на биржах — это определит способность экосистемы предотвращать подобные инциденты в будущем.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить