#钱包安全风险与攻击事件 Ой, розширення браузера Trust Wallet прямо зламали, понад 6 мільйонів доларів зникло?? Це справжній хакер, а не наші маленькі інвестори з FOMO😱
Найабсурдніше — зловмисники прямо змінили вихідний код і вставили бекдор, викрадавши мнемонічні фрази та приватні ключі через PostHog. Це не звичайна вразливість безпеки, а професійна APT-атака. Більшість великих гаманців, які були зламані, спали понад рік, а на Різдво їх просто зібрали.
Головне — користувачі версії 2.68 всі постраждали, максимальна втрата однією транзакцією склала 3,5 мільйона доларів. Я подивився, Trust Wallet вже запустив процес компенсації, обіцяють відшкодувати всіх постраждалих, але я цим не дуже вірю…
Якщо ти ще використовуєш розширення Trust Wallet, обов’язково онови його до версії 2.69 або експортуй приватний ключ і видаляй розширення, а потім швидко переказуй кошти на інший гаманець. Відключи інтернет → експортуй приватний ключ → змінюй гаманець — цей процес потрібно пройти до кінця. Не чекай, кожна секунда затримки може коштувати тобі додаткових десяти тисяч доларів.
З використанням on-chain гаманця таких проблем не виникає, хоча й операції трохи складніші, але приватний ключ у тебе під контролем.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
#钱包安全风险与攻击事件 Ой, розширення браузера Trust Wallet прямо зламали, понад 6 мільйонів доларів зникло?? Це справжній хакер, а не наші маленькі інвестори з FOMO😱
Найабсурдніше — зловмисники прямо змінили вихідний код і вставили бекдор, викрадавши мнемонічні фрази та приватні ключі через PostHog. Це не звичайна вразливість безпеки, а професійна APT-атака. Більшість великих гаманців, які були зламані, спали понад рік, а на Різдво їх просто зібрали.
Головне — користувачі версії 2.68 всі постраждали, максимальна втрата однією транзакцією склала 3,5 мільйона доларів. Я подивився, Trust Wallet вже запустив процес компенсації, обіцяють відшкодувати всіх постраждалих, але я цим не дуже вірю…
Якщо ти ще використовуєш розширення Trust Wallet, обов’язково онови його до версії 2.69 або експортуй приватний ключ і видаляй розширення, а потім швидко переказуй кошти на інший гаманець. Відключи інтернет → експортуй приватний ключ → змінюй гаманець — цей процес потрібно пройти до кінця. Не чекай, кожна секунда затримки може коштувати тобі додаткових десяти тисяч доларів.
З використанням on-chain гаманця таких проблем не виникає, хоча й операції трохи складніші, але приватний ключ у тебе під контролем.