#私钥与助记词被盗 Trust Wallet 2.68версії злом був вартий глибокого аналізу. За допомогою diff-коду було виявлено, що хакер безпосередньо підмінив внутрішню логіку розширення, викрав мнемонічний фразу під час розблокування гаманця, а потім за допомогою підробленого домену metrics викрав приватні ключі. Це не забруднення ланцюга поставок, а професійна атака рівня APT — ймовірно, зловмисники вже отримали доступ до розгортання перед 8 грудня.



З даних блокчейну видно, що станом на час розкриття інциденту було викрадено близько 33 BTC (приблизно 3 мільйони USD), ETH та активи Layer2 — приблизно 3 мільйони USD. Зловмисники згодом розподілили активи через CEX та міжланцюгові мости, що свідчить про високий рівень усвідомлення протидії відстеженню.

Ключові сигнали: 1. Якщо ви використовуєте розширення Trust Wallet, першочергово відключіть інтернет для діагностики. 2. Негайно експортуйте приватний ключ і перенесіть активи до іншого гаманця. 3. Цей інцидент нагадує, що безпека відкритих гаманців у кінцевому підсумку залежить від контролю всіх ланок ланцюга поставок — лише видимість коду недостатня для гарантії безпеки. У майбутньому потрібно стежити за рухом активів зловмисників, оскільки ці дані часто відображають їхні наступні кроки та можливих контрагентів.
BTC-0,32%
ETH-0,82%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Популярні активності Gate Fun

    Дізнатися більше
  • Рин. кап.:$3.58KХолдери:1
    0.00%
  • Рин. кап.:$3.6KХолдери:1
    0.00%
  • Рин. кап.:$3.59KХолдери:1
    0.00%
  • Рин. кап.:$3.6KХолдери:1
    0.00%
  • Рин. кап.:$3.6KХолдери:1
    0.00%
  • Закріпити