#私钥与助记词被盗 Trust Wallet версия 2.68 — инцидент с бэкдором требует глубокого анализа. На основе diff кода обнаружено, что хакеры напрямую модифицировали внутреннюю логику расширения, перехватывая seed-фразы при разблокировке кошелька пользователем, а затем похищая информацию о приватных ключах через поддельный домен metrics. Это не загрязнение цепи поставок, а профессиональное APT-уровневое вторжение — злоумышленники с высокой вероятностью получили права на разработку и развертывание ещё до 8 декабря.



По данным блокчейна, на момент раскрытия инцидента украдено примерно 33 BTC (3 млн USD), активов ETH и Layer2 примерно на 3 млн USD. Впоследствии хакеры рассеяли активы через CEX и кроссчейн-мосты, что свидетельствует о сильном понимании методов анти-отслеживания.

Ключевые сигналы: во-первых, если вы используете расширение Trust Wallet, немедленно отключитесь от сети и проведите проверку. Во-вторых, срочно экспортируйте приватные ключи и перемещайте активы в другой кошелек. В-третьих, такие инциденты напоминают нам, что безопасность открытых кошельков в конечном итоге зависит от контроля на каждом этапе цепи поставок — одной только видимости кода недостаточно для обеспечения безопасности. Необходимо отслеживать траекторию движения активов хакеров; эти данные часто раскрывают их следующие шаги и возможных контрагентов.
BTC-1,2%
ETH-1,41%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить