#钱包安全风险 Trust Wallet ця подія дуже добре ілюструє проблему. Два найбільші збитки — 3,5 мільйони та 1,4 мільйони — належать довгостроковим сплячим акаунтам, що означає, що зловмисники можуть точно визначати цінні цілі на ланцюгу.



Головна проблема полягає не в логіці взаємодії самого гаманця, а у інструменті збору даних PostHog JS — аналіз SlowMist показує, що зловмисники мають достатньо знань про змінений вихідний код, щоб точно вставити збирач даних. Ще більш тривожно, що офіційна версія виправлення навіть не повністю видалила цей ризиковий компонент, що безпосередньо означає, що оновлення не гарантує безпеки.

Для адрес, що мають великі активи, найнадійніший шлях — спочатку відключити інтернет, а потім експортувати мнемонічний фразу, щоб повністю ізолюватися від можливості онлайн-крадіжки. Переведення активів має бути пріоритетом перед оновленням гаманця, цей порядок не можна порушувати. 6 мільйонів доларів вже надійшли на біржі, повернути їх буде дуже важко, але у користувачів ще є вікно для обмеження збитків.

Ключовим залишається стежити за рухом коштів у ланцюгу — що далі станеться з цими переведеними активами, чи зможуть їх відстежити та заморозити на біржах, це визначає здатність екосистеми запобігати подібним інцидентам у майбутньому.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити