#私钥与助记词被盗 Trust Wallet версия 2.68 — инцидент с бэкдором требует глубокого анализа. На основе diff кода обнаружено, что хакеры напрямую модифицировали внутреннюю логику расширения, перехватывая seed-фразы при разблокировке кошелька пользователем, а затем похищая информацию о приватных ключах через поддельный домен metrics. Это не загрязнение цепи поставок, а профессиональное APT-уровневое вторжение — злоумышленники с высокой вероятностью получили права на разработку и развертывание ещё до 8 декабря.
По данным блокчейна, на момент раскрытия инцидента украдено примерно 33 BTC (3 млн USD), активов ETH и Layer2 примерно на 3 млн USD. Впоследствии хакеры рассеяли активы через CEX и кроссчейн-мосты, что свидетельствует о сильном понимании методов анти-отслеживания.
Ключевые сигналы: во-первых, если вы используете расширение Trust Wallet, немедленно отключитесь от сети и проведите проверку. Во-вторых, срочно экспортируйте приватные ключи и перемещайте активы в другой кошелек. В-третьих, такие инциденты напоминают нам, что безопасность открытых кошельков в конечном итоге зависит от контроля на каждом этапе цепи поставок — одной только видимости кода недостаточно для обеспечения безопасности. Необходимо отслеживать траекторию движения активов хакеров; эти данные часто раскрывают их следующие шаги и возможных контрагентов.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
#私钥与助记词被盗 Trust Wallet версия 2.68 — инцидент с бэкдором требует глубокого анализа. На основе diff кода обнаружено, что хакеры напрямую модифицировали внутреннюю логику расширения, перехватывая seed-фразы при разблокировке кошелька пользователем, а затем похищая информацию о приватных ключах через поддельный домен metrics. Это не загрязнение цепи поставок, а профессиональное APT-уровневое вторжение — злоумышленники с высокой вероятностью получили права на разработку и развертывание ещё до 8 декабря.
По данным блокчейна, на момент раскрытия инцидента украдено примерно 33 BTC (3 млн USD), активов ETH и Layer2 примерно на 3 млн USD. Впоследствии хакеры рассеяли активы через CEX и кроссчейн-мосты, что свидетельствует о сильном понимании методов анти-отслеживания.
Ключевые сигналы: во-первых, если вы используете расширение Trust Wallet, немедленно отключитесь от сети и проведите проверку. Во-вторых, срочно экспортируйте приватные ключи и перемещайте активы в другой кошелек. В-третьих, такие инциденты напоминают нам, что безопасность открытых кошельков в конечном итоге зависит от контроля на каждом этапе цепи поставок — одной только видимости кода недостаточно для обеспечения безопасности. Необходимо отслеживать траекторию движения активов хакеров; эти данные часто раскрывают их следующие шаги и возможных контрагентов.