#钱包安全风险与攻击事件 Nossa, a extensão do navegador Trust Wallet foi diretamente invadida, mais de 6 milhões de dólares desapareceram?? Desta vez foi mesmo um hacker, não somos apenas pequenos investidores com FOMO😱
O mais absurdo é que o atacante modificou diretamente o código-fonte para inserir uma porta dos fundos, roubando frases de recuperação e chaves privadas através do PostHog. Isto não é uma vulnerabilidade de segurança comum, é um ataque APT de nível profissional. A maioria das carteiras das grandes vítimas que foram roubadas estavam inativas há mais de um ano, e no dia de Natal foram diretamente saqueadas.
O mais importante é que todos os usuários da versão 2.68 foram afetados, com uma perda máxima de 350 mil dólares. Eu verifiquei, a Trust Wallet já iniciou o processo de reclamação, dizendo que vai compensar todas as vítimas, mas eu não confio muito nessas promessas...
Se você ainda usa a extensão Trust Wallet, deve atualizar agora para a versão 2.69, ou exportar a chave privada e desinstalar, e logo transferir para outra carteira. Desconectar → Exportar chave privada → Trocar de carteira, esse processo deve ser concluído. Não espere, cada segundo de atraso pode custar mais uma dezena de milhares de dólares.
Usar uma carteira na blockchain realmente evita esses problemas, embora seja um pouco mais trabalhoso, pelo menos a chave privada fica sob seu controle.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
#钱包安全风险与攻击事件 Nossa, a extensão do navegador Trust Wallet foi diretamente invadida, mais de 6 milhões de dólares desapareceram?? Desta vez foi mesmo um hacker, não somos apenas pequenos investidores com FOMO😱
O mais absurdo é que o atacante modificou diretamente o código-fonte para inserir uma porta dos fundos, roubando frases de recuperação e chaves privadas através do PostHog. Isto não é uma vulnerabilidade de segurança comum, é um ataque APT de nível profissional. A maioria das carteiras das grandes vítimas que foram roubadas estavam inativas há mais de um ano, e no dia de Natal foram diretamente saqueadas.
O mais importante é que todos os usuários da versão 2.68 foram afetados, com uma perda máxima de 350 mil dólares. Eu verifiquei, a Trust Wallet já iniciou o processo de reclamação, dizendo que vai compensar todas as vítimas, mas eu não confio muito nessas promessas...
Se você ainda usa a extensão Trust Wallet, deve atualizar agora para a versão 2.69, ou exportar a chave privada e desinstalar, e logo transferir para outra carteira. Desconectar → Exportar chave privada → Trocar de carteira, esse processo deve ser concluído. Não espere, cada segundo de atraso pode custar mais uma dezena de milhares de dólares.
Usar uma carteira na blockchain realmente evita esses problemas, embora seja um pouco mais trabalhoso, pelo menos a chave privada fica sob seu controle.