#私钥与钱包安全漏洞 Trust Wallet sofreu um roubo de 6 milhões de dólares, desta vez realmente não aguentou. A carteira não-custódia com a maior base de utilizadores teve um incidente, com 35% da quota de mercado directamente abalada.
Depois de ver os detalhes, o mais dorido não é quantas vulnerabilidades oficiais existem na extensão em si, mas sim as aplicações falsas e os ataques de phishing que são as verdadeiras máquinas de colheita. Os roubos de utilizadores MetaMask aumentaram, Phantom também teve disputas legais, no fim das contas é por descarregar o software errado ou ser enganado a entrar.
As sugestões da Slowmist merecem ser lembradas: se usar uma versão de carteira com risco, primeiro desconecte a internet antes de exportar a frase de recuperação para transferir ativos, caso contrário abrir online pode ser roubado instantaneamente. Depois de fazer backup da frase de recuperação, apresse-se a transferir e depois faça upgrade da carteira.
A tática agora está muito clara, em vez de se preocupar com vulnerabilidades no código oficial, é melhor proteger-se contra aplicações falsas. Descarregar da Chrome Web Store oficial é operação padrão, não tente economizar usando caminhos ilegais. A segurança dos fundos ainda precisa que você se importe, nenhuma carteira de marca consegue protegê-lo se entrar no lugar errado.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
#私钥与钱包安全漏洞 Trust Wallet sofreu um roubo de 6 milhões de dólares, desta vez realmente não aguentou. A carteira não-custódia com a maior base de utilizadores teve um incidente, com 35% da quota de mercado directamente abalada.
Depois de ver os detalhes, o mais dorido não é quantas vulnerabilidades oficiais existem na extensão em si, mas sim as aplicações falsas e os ataques de phishing que são as verdadeiras máquinas de colheita. Os roubos de utilizadores MetaMask aumentaram, Phantom também teve disputas legais, no fim das contas é por descarregar o software errado ou ser enganado a entrar.
As sugestões da Slowmist merecem ser lembradas: se usar uma versão de carteira com risco, primeiro desconecte a internet antes de exportar a frase de recuperação para transferir ativos, caso contrário abrir online pode ser roubado instantaneamente. Depois de fazer backup da frase de recuperação, apresse-se a transferir e depois faça upgrade da carteira.
A tática agora está muito clara, em vez de se preocupar com vulnerabilidades no código oficial, é melhor proteger-se contra aplicações falsas. Descarregar da Chrome Web Store oficial é operação padrão, não tente economizar usando caminhos ilegais. A segurança dos fundos ainda precisa que você se importe, nenhuma carteira de marca consegue protegê-lo se entrar no lugar errado.