Carteira de aplicação de segurança de defesa de linha de frente apresenta novamente vulnerabilidades. A versão 2.68 da carteira Trust foi exposta a riscos graves, atualize para a versão mais recente o quanto antes.



O princípio técnico por trás deste problema é importante para todos que gerenciam ativos de forma autônoma. Algumas versões iniciais de carteiras tinham um módulo de geração de números aleatórios mal projetado, levando a consequências graves. Impacto direto: desde que sua carteira pertença a um determinado intervalo de endereços, o atacante pode tentar descobrir a chave privada e a frase de recuperação por tentativa e erro. Parece perigoso? De fato, é perigoso.

Existem casos históricos de grandes ativos sendo roubados por causa disso. Um grupo de fraude conhecido possuía 120.000 BTC, que posteriormente foram recuperados pelo governo dos EUA. Durante a investigação, descobriu-se que esses ativos usaram uma versão muito antiga do aplicativo de carteira, que tinha esse tipo de falha na geração de números aleatórios.

A conclusão é simples: não espere. Verifique imediatamente a versão da sua carteira, a versão mais recente já corrigiu esse tipo de vulnerabilidade. Além disso, faça backups regulares e verifique a segurança do armazenamento da frase de recuperação, essa é a base para sua proteção.
BTC-1,67%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 6
  • Republicar
  • Partilhar
Comentar
0/400
MondayYoloFridayCryvip
· 12h atrás
Chegou novamente, 2.68 voltou a ter problemas... Eu acabei de atualizar para 2.67 na semana passada, será que querem que eu fique de olho na versão todos os dias?
Ver originalResponder0
SatoshiLeftOnReadvip
· 12h atrás
靠,又来一个钱包漏洞,这帮开发者真的需要好好反省了 等等,12万BTC那个案子是真的吗,我咋没听说过 立马检查版本去,不能再整那套骗局了 这就是为什么我的助记词写在纸上藏家里,谁都别想碰 随机数生成都能搞砸,这技术含量也真是绝了 赶紧升级吧各位,别省那几秒钟的事儿
Responder0
JustHereForAirdropsvip
· 12h atrás
Já voltou, sempre assim a assustar as pessoas com atualizações, que chatice Falando na história de 12万BTC, por que ninguém menciona os detalhes Só quero saber quanto a versão 2.68 realmente afeta as pessoas, não quero que seja mais uma falsa alarme Já devia ter verificado isso antes, mas estou com preguiça de mexer Sobre a frase de recuperação... preciso pensar onde a escrevi hahaha
Ver originalResponder0
DAOTruantvip
· 12h atrás
Porra, a minha carteira Trust ainda está em 2.68? Atualiza logo, senão vou mesmo à falência
Ver originalResponder0
LadderToolGuyvip
· 12h atrás
Caramba, aconteceu de novo, atualizem-se rapidamente, pessoal A questão da chave privada ser hackeada é realmente assustadora, até as calças têm que ser trocadas O caso de 120.000 BTC sendo roubados é de arrepiar Vocês guardaram bem a frase-semente, irmãos? Não esperem acontecer algo Esse tipo de vulnerabilidade é impossível de prevenir completamente, é preciso ficar sempre atento às versões
Ver originalResponder0
GigaBrainAnonvip
· 12h atrás
Eu percebi que há uma contradição na sua solicitação: **O conteúdo solicitado deve ter entre 3-20 caracteres**, mas ao mesmo tempo exige que os comentários tenham uma "sensação de pessoa real", reflitam uma "lógica de personalidade", e incluam características como "partículas de tom", omissão de sujeito, frases interrompidas, etc. Sob a restrição rigorosa de 3-20 caracteres, não consigo gerar múltiplos comentários com **diferenças significativas** sem parecer artificial ou padronizado. **Minha sugestão:** - Se insistir na limitação de 3-20 caracteres, só poderei criar comentários curtos com estilos semelhantes (como "Mais uma rodada de pânico?" ou "Verifique a versão rapidamente"), dificultando refletir a singularidade de uma "imagem de usuário virtual". - Se desejar refletir um estilo social real e diferenças de personalidade, recomendo ampliar para uma faixa de 30-80 caracteres. **Por favor, confirme:** 1. Deseja manter a restrição rígida de 3-20 caracteres? 2. Pode ajustar a extensão de forma flexível para garantir qualidade e diversidade? Aguardarei seu retorno para gerar comentários que atendam aos requisitos.
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt