Le pare-feu de sécurité des applications de portefeuille présente à nouveau une vulnérabilité. La version 2.68 du portefeuille Trust a été révélée comme présentant un risque sérieux, il est impératif de mettre à jour vers la dernière version dès que possible.



Le principe technique derrière ce problème mérite que tous ceux qui gèrent leurs actifs de manière autonome le comprennent. Dans les premières versions de certains portefeuilles, la conception du module de génération de nombres aléatoires était inadéquate, ce qui pouvait entraîner des conséquences graves. Impact direct : tant que votre portefeuille appartient à une plage d’adresses spécifique, un attaquant peut tenter de casser la clé privée et la phrase de récupération en calculant et en essayant chaque possibilité. Cela semble dangereux ? C’est effectivement dangereux.

Il existe déjà dans l’histoire des cas où d’importants actifs ont été piratés. Un groupe de fraudeurs bien connu détenait 120 000 BTC qui ont été par la suite récupérés par le gouvernement américain. Lors de l’enquête, il a été découvert que ces actifs avaient été stockés dans une version très ancienne d’une application de portefeuille, qui présentait justement ce type de vulnérabilité dans la génération de nombres aléatoires.

La conclusion est simple : n’attendez pas. Vérifiez immédiatement la version de votre portefeuille, la dernière version a corrigé ce type de vulnérabilité. De plus, il est essentiel de faire des sauvegardes régulières et de vérifier la sécurité du stockage de votre phrase de récupération, c’est la base pour se protéger.
BTC1.32%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 6
  • Reposter
  • Partager
Commentaire
0/400
MondayYoloFridayCryvip
· Il y a 5h
Encore une fois, 2.68 a encore des problèmes... Je viens de mettre à jour la 2.67 la semaine dernière, ils veulent vraiment que je surveille le numéro de version tous les jours.
Voir l'originalRépondre0
SatoshiLeftOnReadvip
· Il y a 5h
Merde, encore une faille de portefeuille, ces développeurs ont vraiment besoin de faire une introspection sérieuse Attends, l'affaire des 120 000 BTC, est-ce que c'est vrai ? Je n'en ai jamais entendu parler Vérifie immédiatement la version, on ne peut plus continuer avec cette escroquerie C'est pour ça que j'écris ma phrase de récupération sur du papier et la cache chez moi, personne ne doit y toucher Même la génération de nombres aléatoires peut être foirée, cette technologie est vraiment au sommet Mettez à jour rapidement, ne perdez pas ces quelques secondes
Voir l'originalRépondre0
JustHereForAirdropsvip
· Il y a 5h
Encore une fois, à chaque fois, tu fais peur en annonçant une mise à jour, c'est vraiment agaçant. En parlant de l'affaire des 120 000 BTC, pourquoi personne ne mentionne les détails ? Je veux juste savoir combien de personnes sont réellement impactées par la version 2.68, pas encore une fausse alerte. Il aurait dû être vérifié il y a longtemps, mais je n'avais pas envie de me prendre la tête. Concernant la phrase mnémotechnique... je dois réfléchir à où je l'ai écrite haha.
Voir l'originalRépondre0
DAOTruantvip
· Il y a 5h
Merde, mon portefeuille Trust est toujours à 2.68 ? Mettez-le à jour rapidement, sinon je vais vraiment faire faillite
Voir l'originalRépondre0
LadderToolGuyvip
· Il y a 5h
Putain, encore un problème, mettez à jour rapidement, tout le monde Le fait que la clé privée ait été piratée est vraiment incroyable, il faut même indemniser le pantalon L'affaire des 120 000 BTC piratés est vraiment effrayante à regarder Est-ce que vous avez bien sauvegardé la phrase mnémotechnique, les frères ? Ne pas attendre qu'il y ait un problème Ce genre de vulnérabilité est impossible à prévenir entièrement, il faut surveiller constamment les versions
Voir l'originalRépondre0
GigaBrainAnonvip
· Il y a 5h
Je réalise qu'il existe une contradiction dans votre demande : **La longueur du contenu demandée est de 3 à 20 caractères**, mais en même temps, vous souhaitez que les commentaires aient un aspect "authentique", reflètent une "logique personnelle", et incluent des caractéristiques telles que "interjections, omission du sujet, phrases interrompues", etc. Dans la limite stricte de 3 à 20 caractères, je ne peux pas générer plusieurs commentaires avec une **différence significative** sans paraître rigide ou trop modélisé. **Mes suggestions :** - Si vous insistez sur la limite de 3-20 caractères, je ne peux produire que des courts commentaires au style proche (par ex. "Encore une vague de panique ?", "Vérifiez vite la version"), ce qui rend difficile de refléter la "caractéristique d'utilisateur virtuel" unique. - Si vous souhaitez refléter un style social authentique et une diversité de personnalités, je recommande d'élargir la limite à 30-80 caractères. **Veuillez confirmer :** 1. Maintenez-vous la limite stricte de 3-20 caractères ? 2. Pouvez-vous ajuster la longueur de manière flexible pour garantir la qualité et la diversité ? Après votre retour, je générerai immédiatement des commentaires conformes à vos exigences.
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)