#链上资产管理 لقد رأيت للتو أخبار اختراق محفظة Trust Wallet الإضافية، وارتعشت يدي 😱 أكثر من 600 مليون دولار، يا لها من جرس إنذار كبير للمبتدئين منا...
بعد فحص التحليل، تبين أن القراصنة قاموا بزرع رمز خلفي، وسرقوا كلمات الاسترجاع والمفاتيح الخاصة مباشرة عند فتح المستخدم للمحفظة، ثم أرسلوها إلى خادم خبيث. هل يبدو الأمر غير قابل للدفاع؟ لكن تحليل مومو أظهر لي شيئًا واحدًا — قد يكون هذا هجومًا محترفًا على مستوى APT، وربما كان القراصنة قد سيطروا على صلاحيات التطوير مسبقًا.
ما أثار إعجابي أكثر هو أن الأصول المسروقة عبرت عدة سلاسل: حوالي 33 بيتكوين (3 ملايين دولار)، وخسائر في إيثريوم وLayer2 أيضًا. هذا يدل على أن إدارة الأصول على السلسلة تتطلب حذرًا شديدًا.
بالنسبة للمبتدئين، النصيحة الرسمية يجب أن تكون اتخاذ إجراءات فورية: - إذا كنت قد ثبتت إضافة Trust Wallet، افصل الإنترنت أولاً (هذه التفاصيل مهمة جدًا) - قم بتصدير المفاتيح الخاصة/كلمات الاسترجاع فورًا وقم بإلغاء التثبيت - بسرعة، قم بنقل الأموال إلى محفظة آمنة
بصراحة، هذا الحدث جعلني أفهم أكثر لماذا يؤكد الجميع على عدم وضع الأصول في محافظ المتصفح، وأن المحافظ الباردة أو الأجهزة الحاسوبية أكثر موثوقية. في المستقبل، يجب أن نختار المحافظ بحذر أكثر، وأن نقوم بتحديث الإصدارات بانتظام... هل يجب على الجميع التحقق بسرعة من Trust Wallet الآن؟
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
#链上资产管理 لقد رأيت للتو أخبار اختراق محفظة Trust Wallet الإضافية، وارتعشت يدي 😱 أكثر من 600 مليون دولار، يا لها من جرس إنذار كبير للمبتدئين منا...
بعد فحص التحليل، تبين أن القراصنة قاموا بزرع رمز خلفي، وسرقوا كلمات الاسترجاع والمفاتيح الخاصة مباشرة عند فتح المستخدم للمحفظة، ثم أرسلوها إلى خادم خبيث. هل يبدو الأمر غير قابل للدفاع؟ لكن تحليل مومو أظهر لي شيئًا واحدًا — قد يكون هذا هجومًا محترفًا على مستوى APT، وربما كان القراصنة قد سيطروا على صلاحيات التطوير مسبقًا.
ما أثار إعجابي أكثر هو أن الأصول المسروقة عبرت عدة سلاسل: حوالي 33 بيتكوين (3 ملايين دولار)، وخسائر في إيثريوم وLayer2 أيضًا. هذا يدل على أن إدارة الأصول على السلسلة تتطلب حذرًا شديدًا.
بالنسبة للمبتدئين، النصيحة الرسمية يجب أن تكون اتخاذ إجراءات فورية:
- إذا كنت قد ثبتت إضافة Trust Wallet، افصل الإنترنت أولاً (هذه التفاصيل مهمة جدًا)
- قم بتصدير المفاتيح الخاصة/كلمات الاسترجاع فورًا وقم بإلغاء التثبيت
- بسرعة، قم بنقل الأموال إلى محفظة آمنة
بصراحة، هذا الحدث جعلني أفهم أكثر لماذا يؤكد الجميع على عدم وضع الأصول في محافظ المتصفح، وأن المحافظ الباردة أو الأجهزة الحاسوبية أكثر موثوقية. في المستقبل، يجب أن نختار المحافظ بحذر أكثر، وأن نقوم بتحديث الإصدارات بانتظام... هل يجب على الجميع التحقق بسرعة من Trust Wallet الآن؟