廣場
最新
熱門
新聞
我的主頁
發布
GateUser-ae342950
2026-01-12 08:08:48
關注
#钱包安全风险与攻击事件
聖誕節那天凌晨,Trust Wallet瀏覽器擴展2.68版本淪陷了。超過600萬美元資產在幾個小時內被卷走,最慘的一個錢包損失350萬美元,而且那錢包已經閒置一年了——黑客甚至不放過睡眠的錢包。
看了慢霧的技術分析後,我得出一個結論:這不是什么普通的第三方包污染,而是APT級別的專業攻擊。攻擊者早在12月8日就可能已經拿到了開發權限或發布部署權限,然後直接在代碼裡植入後門,利用PostHog這類合法工具偷偷將用戶的助記詞發送到惡意伺服器。
這件事給我的警示很深:
**第一,瀏覽器擴展錢包永遠是高風險區域。** 它就像把私鑰放在一個開放的地方,只要有人能控制代碼,你的一切都完蛋了。我現在的原則是,瀏覽器擴展我用來查看餘額和交互合約還行,但絕對不會用它長期存放大額資產。
**第二,版本號不會騙人。** 看到有新版本更新的時候別磨蹭,但也別盲目更新。Trust Wallet官方當時的反應速度還算快,2.69版本出來了就得立馬換。這次受害者裡很多是用2.68版本的,血的教訓。
**第三,最殘忍的是,就算你的錢包睡了兩年,黑客也會來翻你的棺材。** 這說明什麼?說明安全防範不是一勞永逸的事兒。你得定期檢查、定期更新,甚至考慮遷移。
現在Trust Wallet啟動了賠償流程,但這不是重點。重點是要活得久,就得比黑客更謹慎。如果你還在用瀏覽器擴展錢包存大錢,現在就該行動起來。
APT
-0.3%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見
聲明
。
讚賞
按讚
留言
轉發
分享
留言
0/400
留言
暫無留言
熱門話題
查看更多
#
Gate藍龍蝦重磅上線
8.01萬 熱度
#
伊朗在霍爾木茲海峽布設水雷
11.72萬 熱度
#
原油價格回落
17.26萬 熱度
#
Meta宣布收購Moltbook
1.63萬 熱度
#
沃什出任美聯儲主席提名受阻
5.12萬 熱度
熱門 Gate Fun
查看更多
Gate Fun
KOL
最新發幣
即將上市
成功上市
1
XM
xm
市值:
$2427.58
持有人數:
1
0.00%
2
BYC
BYC
市值:
$0.1
持有人數:
1
0.00%
3
BTC
BTC
市值:
$0.1
持有人數:
0
0.00%
4
BTC
btc
市值:
$0.1
持有人數:
1
0.00%
5
五爷
五爷
市值:
$2490.39
持有人數:
2
0.26%
置頂
Gate 廣場內容挖礦獎勵繼續升級!無論您是創作者還是用戶,挖礦新人還是頭部作者都能贏取好禮獲得大獎。現在就進入廣場探索吧!
創作者享受最高60%創作返佣
創作者獎勵加碼1500USDT:更多新人作者能瓜分獎池!
觀眾點擊交易組件交易贏大禮!最高50GT等新春壕禮等你拿!
詳情:https://www.gate.com/announcements/article/49802
網站地圖
#钱包安全风险与攻击事件 聖誕節那天凌晨,Trust Wallet瀏覽器擴展2.68版本淪陷了。超過600萬美元資產在幾個小時內被卷走,最慘的一個錢包損失350萬美元,而且那錢包已經閒置一年了——黑客甚至不放過睡眠的錢包。
看了慢霧的技術分析後,我得出一個結論:這不是什么普通的第三方包污染,而是APT級別的專業攻擊。攻擊者早在12月8日就可能已經拿到了開發權限或發布部署權限,然後直接在代碼裡植入後門,利用PostHog這類合法工具偷偷將用戶的助記詞發送到惡意伺服器。
這件事給我的警示很深:
**第一,瀏覽器擴展錢包永遠是高風險區域。** 它就像把私鑰放在一個開放的地方,只要有人能控制代碼,你的一切都完蛋了。我現在的原則是,瀏覽器擴展我用來查看餘額和交互合約還行,但絕對不會用它長期存放大額資產。
**第二,版本號不會騙人。** 看到有新版本更新的時候別磨蹭,但也別盲目更新。Trust Wallet官方當時的反應速度還算快,2.69版本出來了就得立馬換。這次受害者裡很多是用2.68版本的,血的教訓。
**第三,最殘忍的是,就算你的錢包睡了兩年,黑客也會來翻你的棺材。** 這說明什麼?說明安全防範不是一勞永逸的事兒。你得定期檢查、定期更新,甚至考慮遷移。
現在Trust Wallet啟動了賠償流程,但這不是重點。重點是要活得久,就得比黑客更謹慎。如果你還在用瀏覽器擴展錢包存大錢,現在就該行動起來。