#加密钱包安全 Інцидент безпеки Trust Wallet знову б'є тривогу. Згідно аналізу Slowmist, зловмисники вбудовували скрипт PostHog JS для збору інформації про гаманці користувачів. Ключовий момент — виправлена версія навіть не повністю видалила цей шкідливий код, що означає: просто оновлення не гарантує безпеку активів.



Якщо ваш гаманець знаходиться в списку постраждалих версій, рекомендуємо такий порядок дій: спочатку відключитись від мережі, експортувати seed-фразу, перевести активи на новий гаманець, потім оновити. Ніяких чином не відкривайте гаманець в онлайн-режимі для експорту — це все одно, що розкривати вашу приватний ключ під наглядом.

Аналізуючи потоки коштів на ланцюзі, остання хвиля крадіжок гаманців справді збільшила активність передачі активів. Багато адрес із великими залишками проявляють незвичайні трансферти в неочікуваний час — все це можна відстежити по відкритих даних ланцюга як аномальні ознаки.

Вразливості інфраструктури безпеки часто є смертельнішими за ризики окремих контрактів — вони загрожують всім учасникам екосистеми. Рекомендуємо перевірити версію вашого гаманця та останні оновлення безпеки — це серйозна справа.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити