#钱包安全风险与攻击事件 Na madrugada do dia de Natal, a extensão do navegador Trust Wallet na versão 2.68 foi comprometida. Mais de 6 milhões de dólares em ativos foram roubados em poucas horas, sendo que uma das carteiras mais afetadas perdeu 3,5 milhões de dólares, e essa carteira já estava inativa há um ano — os hackers nem mesmo pouparam carteiras que estavam em repouso.



Após assistir à análise técnica do SlowMist, cheguei à conclusão de que não se trata de uma simples contaminação por pacote de terceiros, mas de um ataque profissional de nível APT. Os atacantes provavelmente já tinham acesso de desenvolvimento ou de implantação desde 8 de dezembro, e então inseriram uma porta dos fundos no código, usando ferramentas legítimas como o PostHog para enviar secretamente as frases de recuperação dos usuários para servidores maliciosos.

Este incidente me deixou com uma lição profunda:

**Primeiro, carteiras via extensão de navegador são sempre áreas de alto risco.** É como deixar a chave privada em um local aberto; contanto que alguém controle o código, tudo está perdido. Meu princípio atual é que uso a extensão do navegador apenas para verificar saldos e interagir com contratos, mas nunca para armazenar grandes quantidades de ativos a longo prazo.

**Segundo, o número da versão não engana.** Quando há uma atualização, não hesite, mas também não atualize cegamente. A reação oficial do Trust Wallet foi relativamente rápida; assim que a versão 2.69 saiu, troque imediatamente. Muitos dos afetados estavam usando a versão 2.68 — uma lição dolorosa.

**Terceiro, o mais cruel é que, mesmo que sua carteira esteja inativa há dois anos, hackers ainda podem vir cavar sua sepultura.** O que isso mostra? Que a segurança não é algo que se faz uma vez e pronto. Você precisa verificar regularmente, atualizar frequentemente e até considerar migrar.

Atualmente, a Trust Wallet iniciou um processo de compensação, mas esse não é o ponto principal. O mais importante é que, para sobreviver, você deve ser mais cauteloso que os hackers. Se você ainda usa carteiras via extensão do navegador para guardar grandes quantidades, é hora de agir.
APT11,35%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)