#恶意攻击手段 Trust Wallet був зламаний — це важливий урок для нас — безпека перш за все, а не заробітки. Вкрадено 6 мільйонів доларів — це не мала сума, і ланцюжок атак, що стоїть за цим, також заслуговує нашого глибокого аналізу.
Аналіз SlowMist показує, що хакери почали планувати ще 8 грудня, контролюючи пристрої розробників або репозиторії коду для впровадження бекдорів, а 22 грудня успішно прорвалися, і вже в день Різдва почали переказувати кошти. Що це означає? Навіть офіційні продукти можуть стати інструментами для хакерів.
Моя порада всім: перед участю у проектах обов’язково виробіть звичку — використовувати холодний гаманець або ізольований тестовий акаунт для операцій. Не кладіть усі яйця в одну корзину, особливо при взаємодії з гаманцями, що потребують авторизації. Будьте обережні з браузерними розширеннями, регулярно перевіряйте їх версії, завантажуйте з офіційних джерел, не довіряйте сумнівним рекомендаціям.
Основна ідея отримання аірдропів — мінімізувати витрати для максимальної вигоди, але за умови безпеки коштів. Ця атака нагадує нам, що іноді найбільші витрати — це вкрадені кошти. Тому перед збільшенням частоти взаємодій спершу зміцніть захист, щоб заробітки були спокійними.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
#恶意攻击手段 Trust Wallet був зламаний — це важливий урок для нас — безпека перш за все, а не заробітки. Вкрадено 6 мільйонів доларів — це не мала сума, і ланцюжок атак, що стоїть за цим, також заслуговує нашого глибокого аналізу.
Аналіз SlowMist показує, що хакери почали планувати ще 8 грудня, контролюючи пристрої розробників або репозиторії коду для впровадження бекдорів, а 22 грудня успішно прорвалися, і вже в день Різдва почали переказувати кошти. Що це означає? Навіть офіційні продукти можуть стати інструментами для хакерів.
Моя порада всім: перед участю у проектах обов’язково виробіть звичку — використовувати холодний гаманець або ізольований тестовий акаунт для операцій. Не кладіть усі яйця в одну корзину, особливо при взаємодії з гаманцями, що потребують авторизації. Будьте обережні з браузерними розширеннями, регулярно перевіряйте їх версії, завантажуйте з офіційних джерел, не довіряйте сумнівним рекомендаціям.
Основна ідея отримання аірдропів — мінімізувати витрати для максимальної вигоди, але за умови безпеки коштів. Ця атака нагадує нам, що іноді найбільші витрати — це вкрадені кошти. Тому перед збільшенням частоти взаємодій спершу зміцніть захист, щоб заробітки були спокійними.