#钱包被盗和资金损失 تم تنظيم بيانات السلسلة الخاصة بحدث Trust Wallet، وهناك بعض التفاصيل التي تستحق الانتباه. من خلال الجدول الزمني، بدأ المهاجمون التحقيق في 8 ديسمبر، ونجحوا في زرع الباب الخلفي في 22 من نفس الشهر، وأجروا نقل الأموال على نطاق واسع في 25 ديسمبر — عيد الميلاد — هذا يدل على أن المهاجمين يختارون نافذة زمنية بعناية، حيث يكون الاستجابة اليدوية أبطأ خلال العطلات. حتى الآن، تم سرقة حوالي 7 ملايين دولار، وتشمل مئات المحافظ.
الأهم من ذلك هو جوهر الثغرة: تم مهاجمة الكود المصدري الرسمي مما أدى إلى تعديل إصدار ملحق المتصفح. هذا يعني أن الإصدار الذي يراه المستخدمون ويقومون بتنزيله في الواقع تم تلويثه، وسلسلة الثقة تتقطع مباشرة. من ناحية الدفاع، هذا يرسل إنذارًا لجميع تطبيقات المحافظ — يجب إعادة تقييم أمان عمليات تدقيق الكود وعمليات النشر وفصلها بشكل صارم.
الخبر السار هو أن عملية التعويض قد بدأت، ويجب تقديم معلومات مثل عنوان السرق، وعنوان استلام المهاجم، وهاش المعاملة. وعدت الجهات الرسمية بتحمل كامل الخسائر. بالنسبة للضحايا الذين لم يقدموا طلباتهم بعد، ما يجب فعله الآن هو جمع هذه البيانات، والتقدم بطلب تعويض عبر قنوات الدعم الرسمية، وعدم تصديق أي وعود تعويض غير رسمية.
هذه الأحداث تذكرنا: التطبيقات الشعبية تكون هدفًا سهلًا للهجمات، ومن الضروري فحص إصدار الملحقات بانتظام، والتحقق من مصدر التثبيت.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
#钱包被盗和资金损失 تم تنظيم بيانات السلسلة الخاصة بحدث Trust Wallet، وهناك بعض التفاصيل التي تستحق الانتباه. من خلال الجدول الزمني، بدأ المهاجمون التحقيق في 8 ديسمبر، ونجحوا في زرع الباب الخلفي في 22 من نفس الشهر، وأجروا نقل الأموال على نطاق واسع في 25 ديسمبر — عيد الميلاد — هذا يدل على أن المهاجمين يختارون نافذة زمنية بعناية، حيث يكون الاستجابة اليدوية أبطأ خلال العطلات. حتى الآن، تم سرقة حوالي 7 ملايين دولار، وتشمل مئات المحافظ.
الأهم من ذلك هو جوهر الثغرة: تم مهاجمة الكود المصدري الرسمي مما أدى إلى تعديل إصدار ملحق المتصفح. هذا يعني أن الإصدار الذي يراه المستخدمون ويقومون بتنزيله في الواقع تم تلويثه، وسلسلة الثقة تتقطع مباشرة. من ناحية الدفاع، هذا يرسل إنذارًا لجميع تطبيقات المحافظ — يجب إعادة تقييم أمان عمليات تدقيق الكود وعمليات النشر وفصلها بشكل صارم.
الخبر السار هو أن عملية التعويض قد بدأت، ويجب تقديم معلومات مثل عنوان السرق، وعنوان استلام المهاجم، وهاش المعاملة. وعدت الجهات الرسمية بتحمل كامل الخسائر. بالنسبة للضحايا الذين لم يقدموا طلباتهم بعد، ما يجب فعله الآن هو جمع هذه البيانات، والتقدم بطلب تعويض عبر قنوات الدعم الرسمية، وعدم تصديق أي وعود تعويض غير رسمية.
هذه الأحداث تذكرنا: التطبيقات الشعبية تكون هدفًا سهلًا للهجمات، ومن الضروري فحص إصدار الملحقات بانتظام، والتحقق من مصدر التثبيت.