Trong kỳ Giáng sinh vừa qua đã xảy ra một vụ việc nghiêm trọng về an ninh ví tiền điện tử. Tiện ích mở rộng trình duyệt Trust Wallet (phiên bản 2.68) bị phát hiện có lỗ hổng nghiêm trọng, hacker đã lợi dụng lỗ hổng này để trộm hơn 6 triệu USD tài sản mã hóa trong thời gian ngắn.
Tình hình thiệt hại gây sốc. Ví bị mất nhiều nhất đã bị rút mất số tiền trị giá 3,5 triệu USD, và địa chỉ này đã ngủ yên hơn một năm. Ví thứ hai cũng mất 1,4 triệu USD, thời gian ngủ yên còn lâu hơn, lên đến hai năm. Điều này có ý nghĩa gì? Có nghĩa là ngay cả khi bạn không động đến ví trong thời gian dài, hoàn toàn ngoại tuyến, chỉ cần mnemonic của bạn được tạo ra bằng phiên bản có lỗ hổng, hacker vẫn có thể vượt qua giới hạn về địa lý và thời gian để đe dọa trực tiếp đến an toàn tài sản của bạn.
Điều này không chỉ đơn thuần là tấn công mạng. Phân tích của các chuyên gia chỉ ra khả năng nghiêm trọng hơn: môi trường phát triển hoặc kho mã nguồn của Trust Wallet đã bị kiểm soát bởi kẻ tấn công, mã độc đã bị chèn trực tiếp vào các bản cập nhật chính thức. Ngay từ nguồn tạo ra khóa riêng đã bị nhiễm độc.
Hiện tại, hacker đã chuyển hơn 4 triệu USD tiền phạm pháp vào các sàn giao dịch tập trung, cố gắng che giấu nguồn gốc số tiền bằng cách phân tán chuyển khoản. Việc theo dõi dòng tiền trở nên khó khăn hơn.
Nếu bạn đang sử dụng tiện ích mở rộng trình duyệt Trust Wallet, hãy hành động ngay bây giờ. Ngắt kết nối internet ngay lập tức, chuyển tài sản sang ví mới được tạo bằng phương pháp đáng tin cậy khác. Đây không phải là lời nói suông, mà là lời khuyên dựa trên thực tế. Trong tương lai, khi chọn bất kỳ công cụ ví nào, đừng đặt niềm tin vô điều kiện vào mã chưa qua kiểm toán của bên thứ ba. An toàn luôn là ưu tiên hàng đầu.
Sự kiện lần này một lần nữa nhắc nhở tất cả những người sở hữu tài sản mã hóa: Dù tài sản của bạn đã lâu không động đến, dù có vẻ an toàn đến đâu, rủi ro vẫn luôn tồn tại. Thường xuyên kiểm tra an ninh ví, cập nhật thực hành an toàn kịp thời, cảnh giác với bất kỳ mã nguồn từ nguồn không rõ — tất cả đều là những bài học bắt buộc để tồn tại trong thế giới mã hóa.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
17 thích
Phần thưởng
17
9
Đăng lại
Retweed
Bình luận
0/400
LiquiditySurfer
· 9giờ trước
Ối trời, địa chỉ nghỉ đông một hai năm cũng bị mở khóa được à? Điều này chứng tỏ không phải là lỗi bình thường, có lẽ kho mã đã sớm bị xâm phạm rồi.
Trust Wallet lần này thật sự quá đáng, người dùng phải tự cứu lấy mình.
Nói đi cũng phải nói lại, làm sao còn có thể tin tưởng vào bất kỳ ví nào nữa, ví lạnh cũng không chắc chắn an toàn.
Ngay lập tức chuyển hết coin trong ví không hoạt động ra ngoài là việc bắt buộc, không thể mạo hiểm.
Những thiệt hại lần này đều là của các đại gia, các nhà đầu tư nhỏ lẻ lại không bị ảnh hưởng... thật là châm biếm.
Xem bản gốcTrả lời0
SchrodingerPrivateKey
· 12-26 10:13
Chết rồi... Năm ngoái tôi đã tạo bằng phiên bản 2.68, giờ mọi người đều sốc rồi. Nhưng may là trong ví của tôi không có gì nhiều haha
Xem bản gốcTrả lời0
RuntimeError
· 12-26 08:53
Chết tiệt, một chiếc ví đã không hoạt động trong một hoặc hai năm có thể không? Điều này thật thái quá, có vẻ như thực sự không có gì an toàn tuyệt đối
Mẹ ơi, nguồn của việc tạo khóa riêng tư bị ô nhiễm, vì vậy hãy sử dụng mọi thứ một cách vô ích
Nhanh lên và chuyển tiền, đừng chờ đợi, nó không phải là một trò đùa
Trust Wallet thực sự đang kéo đũng quần, và bản cập nhật chính thức không thể tin cậy?
Hacker này ngày càng trở nên chuyên nghiệp hơn, trực tiếp đánh vào thượng nguồn
4 triệu vào sàn giao dịch sẽ khó theo dõi hơn trong tương lai và khả năng truy xuất nguồn gốc trên chuỗi sẽ không hợp lệ
Tôi đã đi kiểm tra phiên bản ví của riêng mình, và nó thật đáng sợ
Điều này có còn được gọi là bảo mật Web3 không? Cười đến chết
Xem bản gốcTrả lời0
WhaleSurfer
· 12-26 08:53
Chết tiệt, chuyện này quá vô lý rồi, ví tiền ngủ đông một năm hai năm cũng có thể bị lấy mất sao? Ô nhiễm nguồn gốc mới là điều thực sự tuyệt vọng
Xem bản gốcTrả lời0
notSatoshi1971
· 12-26 08:53
Chết tiệt, ví không hoạt động có thể được làm cỏ? Bảo mật này thực sự thái quá
Bây giờ tôi hiểu, chọn ví thận trọng hơn chọn vợ
Trust Wallet thực sự đã kéo đũng quần lần này, và ô nhiễm nguồn hoàn toàn là hoạt động
Không ngoại tuyến? Làm thế nào bạn có thể sống, bạn phải tạo khóa riêng của riêng mình để yên tâm
4 triệu vào sàn giao dịch là màu đen và độ khó theo dõi đã tăng vọt
Thành thật mà nói, tôi hơi sợ, tôi phải kiểm tra ví nhanh chóng
Xem bản gốcTrả lời0
quiet_lurker
· 12-26 08:52
Ồ, ví tiền ngủ đông hơn một năm cũng có thể bị đánh cắp? Đây không phải là vấn đề xâm nhập, đây là ô nhiễm nguồn gốc...
Độ tin cậy trực tiếp giảm -100, tôi cũng không dám động vào tiền của mình nữa
Khi tạo mnemonic phrase đã bị can thiệp, ai có thể phòng tránh?
Trust Wallet lần này thật sự nổ rồi, cảm giác mọi người đều phải xem xét lại an ninh ví của mình
Sáu triệu đô, hacker chắc cười điên rồi
Chờ đã, điều này cho thấy chúng ta cần không chỉ ví ngoại tuyến mà còn một hệ thống kiểm toán căn bản?
Xem bản gốcTrả lời0
SolidityJester
· 12-26 08:42
Chết rồi, ngủ đông một hoặc hai năm vẫn bị trộm, vậy còn gọi là ví lạnh sao, nó đã biến thành máy rút tiền của hacker rồi
Xem bản gốcTrả lời0
GateUser-00be86fc
· 12-26 08:34
Chết tiệt, Trust Wallet có thể bị xâm nhập không? Chiếc ví đã ngủ hai năm đã biến mất, thật thái quá
---
Phải mất nhiều thời gian để từ bỏ những ví chính thống này và thật đáng sợ khi nghĩ về sự ô nhiễm của nguồn tạo khóa riêng tư
---
Một bài học đẫm máu khác, bạn thực sự phải tự mình thành thạo cụm từ ghi nhớ
---
6 triệu đô la đã biến mất, không có gì ngạc nhiên khi Big V sử dụng chữ ký ngoại tuyến không có khe hở
---
Hoạt động của Trust Wallet có cảm giác như toàn bộ niềm tin sinh thái sắp sụp đổ
---
Vấn đề là bạn phải cẩn thận khi thay đổi ví ngay bây giờ, làm thế nào bạn có thể tin tưởng vào một công cụ?
---
Ví cứng thực sự thơm nhưng mình chưa mua vì sợ rắc rối
---
Tôi sợ hãi đến mức đã nhanh chóng gỡ cài đặt tiện ích mở rộng của trình duyệt, loại thứ này không nên chạm vào
---
Làm thế nào để bạn nói rằng môi trường phát triển được kiểm soát... Nghe có vẻ rất tối
Xem bản gốcTrả lời0
POAPlectionist
· 12-26 08:31
Chết tiệt, điều này quá thái quá, 6 triệu đô la đã biến mất? Điều gì đang xảy ra với Trust Wallet?
Ngoại tuyến có thể bị loại bỏ trong hơn một năm, vậy điều gì khác đang xảy ra?
Nguồn ô nhiễm, đúng rồi thuần khiết và vô vọng, thức dậy, mọi người
Nhanh tay kiểm tra xem bạn đã sử dụng phiên bản 2.68 chưa, thực sự đừng chờ đợi
Lần này là một sự phá vỡ hoàn toàn, ví nào có thể đáng tin cậy
Trong kỳ Giáng sinh vừa qua đã xảy ra một vụ việc nghiêm trọng về an ninh ví tiền điện tử. Tiện ích mở rộng trình duyệt Trust Wallet (phiên bản 2.68) bị phát hiện có lỗ hổng nghiêm trọng, hacker đã lợi dụng lỗ hổng này để trộm hơn 6 triệu USD tài sản mã hóa trong thời gian ngắn.
Tình hình thiệt hại gây sốc. Ví bị mất nhiều nhất đã bị rút mất số tiền trị giá 3,5 triệu USD, và địa chỉ này đã ngủ yên hơn một năm. Ví thứ hai cũng mất 1,4 triệu USD, thời gian ngủ yên còn lâu hơn, lên đến hai năm. Điều này có ý nghĩa gì? Có nghĩa là ngay cả khi bạn không động đến ví trong thời gian dài, hoàn toàn ngoại tuyến, chỉ cần mnemonic của bạn được tạo ra bằng phiên bản có lỗ hổng, hacker vẫn có thể vượt qua giới hạn về địa lý và thời gian để đe dọa trực tiếp đến an toàn tài sản của bạn.
Điều này không chỉ đơn thuần là tấn công mạng. Phân tích của các chuyên gia chỉ ra khả năng nghiêm trọng hơn: môi trường phát triển hoặc kho mã nguồn của Trust Wallet đã bị kiểm soát bởi kẻ tấn công, mã độc đã bị chèn trực tiếp vào các bản cập nhật chính thức. Ngay từ nguồn tạo ra khóa riêng đã bị nhiễm độc.
Hiện tại, hacker đã chuyển hơn 4 triệu USD tiền phạm pháp vào các sàn giao dịch tập trung, cố gắng che giấu nguồn gốc số tiền bằng cách phân tán chuyển khoản. Việc theo dõi dòng tiền trở nên khó khăn hơn.
Nếu bạn đang sử dụng tiện ích mở rộng trình duyệt Trust Wallet, hãy hành động ngay bây giờ. Ngắt kết nối internet ngay lập tức, chuyển tài sản sang ví mới được tạo bằng phương pháp đáng tin cậy khác. Đây không phải là lời nói suông, mà là lời khuyên dựa trên thực tế. Trong tương lai, khi chọn bất kỳ công cụ ví nào, đừng đặt niềm tin vô điều kiện vào mã chưa qua kiểm toán của bên thứ ba. An toàn luôn là ưu tiên hàng đầu.
Sự kiện lần này một lần nữa nhắc nhở tất cả những người sở hữu tài sản mã hóa: Dù tài sản của bạn đã lâu không động đến, dù có vẻ an toàn đến đâu, rủi ro vẫn luôn tồn tại. Thường xuyên kiểm tra an ninh ví, cập nhật thực hành an toàn kịp thời, cảnh giác với bất kỳ mã nguồn từ nguồn không rõ — tất cả đều là những bài học bắt buộc để tồn tại trong thế giới mã hóa.