Recentemente, o incidente de segurança na Trust Wallet causou um grande alvoroço, com centenas de utilizadores a perderem mais de 6,77 milhões de dólares, e o dinheiro continua a ser transferido. Diante desta situação, muitas pessoas começaram a questionar — como é que isto aconteceu? Mas, em vez de ficarem presos a essas dúvidas, é melhor entender o que realmente se passou e reforçar a sua segurança.
Primeiro, vamos esclarecer: isto não foi uma falha do sistema, mas uma operação humana. Assim que os hackers tiveram acesso, transferiram imediatamente 4,25 milhões de dólares através de múltiplos canais, e de forma bastante astuta, dispersaram os fundos por diferentes blockchains. Esta operação mostra claramente que foi algo premeditado e realizado por profissionais experientes. Isto serve como um alerta para todos nós — o crime no mundo das criptomoedas está a tornar-se cada vez mais profissional, e todos devem estar atentos.
Quanto à compensação, a plataforma prometeu reembolsar na totalidade, o que certamente ajuda a aliviar a pressão dos afetados. Mas isso não significa que o problema esteja resolvido. Uma vulnerabilidade de segurança pode abalar a confiança, e isso não se resolve apenas com dinheiro. Portanto, confiar apenas na proteção da plataforma é uma solução de último recurso; o mais seguro é garantir que a sua segurança esteja bem reforçada por si próprio.
Como fazer isso? Aqui ficam algumas dicas: primeiro, revise rapidamente as permissões de contratos que concedeu, revogue todas as que não estiver a usar; segundo, mantenha uma lista dos endereços conhecidos dos hackers, e ao fazer transferências, verifique cuidadosamente cada uma — um erro pode custar caro; além disso, não dependa apenas de mensagens de texto para a verificação em duas etapas, utilize aplicações de autenticação profissionais, assim evita o truque de troca de SIM; por fim, para grandes valores, o melhor é guardá-los em carteiras offline, pois o princípio de "chave privada sempre à mão" nunca fica obsoleto.
Ainda não há uma resolução definitiva, e os fundos dos hackers continuam a circular. Quem sabe se haverá mais ações por parte deles? O que podemos fazer é manter a vigilância, evitar clicar em links desconhecidos e verificar regularmente as atividades da sua conta. Cuidado nunca é demais — essa máxima é especialmente válida no mundo dos ativos criptográficos.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
11 gostos
Recompensa
11
7
Republicar
Partilhar
Comentar
0/400
GasFeeLady
· 5h atrás
ngl isto cheira a uma drenagem coordenada, não a uma exploração aleatória... aqueles tipos a atacar várias cadeias simultaneamente? isso é coisa de nível profissional mesmo. de qualquer forma, já passei por ciclos suficientes para saber que o verdadeiro movimento é sempre a autossoberania, sem exageros.
Ver originalResponder0
MetaMuskRat
· 5h atrás
6,77 milhões desapareceram, e esta indústria negra está realmente profissionalizada
---
É outra vez a carteira de confiança, e desta vez tenho de prestar atenção a ela
---
O que pode ser resolvido perdendo dinheiro, a perda de confiança é algo muito importante
---
A chave privada está certa, vê novamente a permissão do contrato
---
O segundo teste continua a usar mensagens de texto para acordar, está na altura de mudar a aplicação
---
Os hackers ainda estão a trabalhar nos fundos, e isto está longe de terminar
---
É ou uma falha do sistema ou uma operação humana, o que significa que tens de a prevenir tu próprio
---
Carteiras offline são perfumadas, e grandes assets não são usados aqui
---
Desaparece com um simples movimento da mão, e cada transferência deve ser cautelosa
---
A compensação da plataforma não salva a confiança
Ver originalResponder0
PancakeFlippa
· 5h atrás
Ouve-me, a carteira fria será sempre a tua melhor amiga
---
Mais uma vez, carteira e hackers, já estou farto
---
Perder 6,77 milhões dói mesmo, mas o mais preocupante é que esses criminosos estão cada vez mais profissionais
---
Tenho que verificar rapidamente as permissões do contrato, e se já fui enganado há muito tempo
---
Ouvir que a compensação total é uma boa, mas a confiança, uma vez destruída, não se consegue recuperar
---
Quantas vezes tenho que dizer que a chave privada não deve ser colocada na blockchain? Ainda há quem não ouça
---
O esquema de sequestro de SIM card é realmente genial, a verificação em duas etapas deve ser feita pelo app
---
Só quero saber onde é que esses 6,77 milhões acabaram por ir, dá para consultar na blockchain?
---
Manter-se alerta não é má ideia, mas 99% das pessoas vão baixar a guarda
---
Sempre que vejo essas coisas fico com medo, sinto que um dia também posso ser vítima
Ver originalResponder0
shadowy_supercoder
· 5h atrás
Mais uma notícia de carteira roubada, meu Deus, realmente não aguento mais
Só perder dinheiro não adianta, uma vez que a confiança se quebra, acabou
Rápido, retire todas as autorizações, se não fizer isso logo, vai levar prejuízo
Carteira offline é o caminho, ninguém consegue convencer de outra forma
Esses criminosos são realmente profissionais, já deviam estar mais atentos
Trocar o cartão SIM eu já tinha protegido há tempos, a verificação por SMS já foi abandonada
677 milhões de dólares, só de pensar dá medo
A chave privada não é brincadeira, é a nossa vida
Desta vez, deu um alerta para os novatos, não pensem que a plataforma é segura
Não confiem só na compensação da plataforma, ela é a última linha de defesa, o mais importante é se proteger sozinho
Ver originalResponder0
ImpermanentPhilosopher
· 5h atrás
677万美元 desaparecidos, isso sim é uma verdadeira perda de impermanência hahaha
Na minha opinião, não é uma questão de a plataforma compensar ou não, no fundo ainda depende de você estar atento
Chave privada, essa coisa, realmente não se pode fazer nenhuma concessão
Ver originalResponder0
Layer3Dreamer
· 6h atrás
Falando teoricamente, o padrão de dispersão de fundos cross-chain aqui é literalmente um caso de livro de cadeias de exploração recursivas... o atacante basicamente executou uma estratégia de drenagem multi-rollup que revela um conhecimento sofisticado de ponte. Honestamente, faz-te questionar sobre as vulnerabilidades de interoperabilidade que todos estamos a dormir neste momento.
Ver originalResponder0
FortuneTeller42
· 6h atrás
Mais um grande caso, 6,77 milhões de dólares simplesmente desaparecidos, é preciso ficar mais atento
Ou é problema do sistema ou é erro humano, os hackers já se profissionalizaram há muito tempo, temos que nos salvar sozinhos
Trust Wallet realmente deixou de inspirar confiança desta vez, perder dinheiro não consegue preencher o vazio da confiança
Rapidamente revogue as permissões do contrato, não espere o dia em que será vítima de um ataque
A verificação por SMS já devia ter sido eliminada há muito tempo, o 2FA deve ser atualizado para authenticator, não sou eu que digo
Carteiras offline são o caminho certo, carteiras quentes são uma aposta na sorte, não há necessidade
Essa história ainda não acabou, o dinheiro dos hackers ainda está circulando, quem sabe quando acontecerá algo mais
Recentemente, o incidente de segurança na Trust Wallet causou um grande alvoroço, com centenas de utilizadores a perderem mais de 6,77 milhões de dólares, e o dinheiro continua a ser transferido. Diante desta situação, muitas pessoas começaram a questionar — como é que isto aconteceu? Mas, em vez de ficarem presos a essas dúvidas, é melhor entender o que realmente se passou e reforçar a sua segurança.
Primeiro, vamos esclarecer: isto não foi uma falha do sistema, mas uma operação humana. Assim que os hackers tiveram acesso, transferiram imediatamente 4,25 milhões de dólares através de múltiplos canais, e de forma bastante astuta, dispersaram os fundos por diferentes blockchains. Esta operação mostra claramente que foi algo premeditado e realizado por profissionais experientes. Isto serve como um alerta para todos nós — o crime no mundo das criptomoedas está a tornar-se cada vez mais profissional, e todos devem estar atentos.
Quanto à compensação, a plataforma prometeu reembolsar na totalidade, o que certamente ajuda a aliviar a pressão dos afetados. Mas isso não significa que o problema esteja resolvido. Uma vulnerabilidade de segurança pode abalar a confiança, e isso não se resolve apenas com dinheiro. Portanto, confiar apenas na proteção da plataforma é uma solução de último recurso; o mais seguro é garantir que a sua segurança esteja bem reforçada por si próprio.
Como fazer isso? Aqui ficam algumas dicas: primeiro, revise rapidamente as permissões de contratos que concedeu, revogue todas as que não estiver a usar; segundo, mantenha uma lista dos endereços conhecidos dos hackers, e ao fazer transferências, verifique cuidadosamente cada uma — um erro pode custar caro; além disso, não dependa apenas de mensagens de texto para a verificação em duas etapas, utilize aplicações de autenticação profissionais, assim evita o truque de troca de SIM; por fim, para grandes valores, o melhor é guardá-los em carteiras offline, pois o princípio de "chave privada sempre à mão" nunca fica obsoleto.
Ainda não há uma resolução definitiva, e os fundos dos hackers continuam a circular. Quem sabe se haverá mais ações por parte deles? O que podemos fazer é manter a vigilância, evitar clicar em links desconhecidos e verificar regularmente as atividades da sua conta. Cuidado nunca é demais — essa máxima é especialmente válida no mundo dos ativos criptográficos.