#链上资产管理 Trust Wallet đợt tấn công backdoor này quá tinh vi——trực tiếp tấn công ở cấp mã nguồn, trong kỳ Giáng sinh đã rút hơn 6 triệu USD. Sau khi xem phân tích kỹ thuật của Slowmist mới nhận ra, đây không phải là kiểu ô nhiễm chuỗi cung ứng hay gói npm độc hại, mà là hoạt động APT cấp độ thực sự. Kẻ tấn công đã có quyền truy cập phát triển từ lâu, cài đặt logic trộm lời nhắc ở phiên bản 2.68 và cực kỳ tinh tế sử dụng PostHog để che giấu rò rỉ dữ liệu.
Thành thật mà nói, sự kiện này có bài học rất chỉ trích cho quản lý tài sản trên chain——thậm chí ví cũ kỹ cũng không thể chặn được kẻ nội bộ. Những bạn ở đây có chiến lược sao chép liên quan đến tương tác đa chain đã bắt đầu sắp xếp lại lộ rủi ro của mình. Cách làm an toàn hơn là: lưu trữ tài sản cốt lõi ở ví lạnh, ví nóng chỉ để số tiền hoạt động, nhà cung cấp ví xác minh theo chu kỳ. Nếu bạn có sử dụng Trust Wallet cho quản lý quỹ trong các tài khoản sao chép, tôi đề nghị ngay bây giờ hãy cắt mạng để kiểm tra, xuất khóa riêng tư sang ví an toàn, đừng chờ.
Những sự kiện thiên nga đen như này nhắc nhở chúng ta, mỗi bước hoạt động trên chain phải truy nguồn rủi ro cho đến cùng. Không có công cụ hoàn toàn an toàn, chỉ có lựa chọn hợp lý sau khi nhận thức đầy đủ về rủi ro.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
#链上资产管理 Trust Wallet đợt tấn công backdoor này quá tinh vi——trực tiếp tấn công ở cấp mã nguồn, trong kỳ Giáng sinh đã rút hơn 6 triệu USD. Sau khi xem phân tích kỹ thuật của Slowmist mới nhận ra, đây không phải là kiểu ô nhiễm chuỗi cung ứng hay gói npm độc hại, mà là hoạt động APT cấp độ thực sự. Kẻ tấn công đã có quyền truy cập phát triển từ lâu, cài đặt logic trộm lời nhắc ở phiên bản 2.68 và cực kỳ tinh tế sử dụng PostHog để che giấu rò rỉ dữ liệu.
Thành thật mà nói, sự kiện này có bài học rất chỉ trích cho quản lý tài sản trên chain——thậm chí ví cũ kỹ cũng không thể chặn được kẻ nội bộ. Những bạn ở đây có chiến lược sao chép liên quan đến tương tác đa chain đã bắt đầu sắp xếp lại lộ rủi ro của mình. Cách làm an toàn hơn là: lưu trữ tài sản cốt lõi ở ví lạnh, ví nóng chỉ để số tiền hoạt động, nhà cung cấp ví xác minh theo chu kỳ. Nếu bạn có sử dụng Trust Wallet cho quản lý quỹ trong các tài khoản sao chép, tôi đề nghị ngay bây giờ hãy cắt mạng để kiểm tra, xuất khóa riêng tư sang ví an toàn, đừng chờ.
Những sự kiện thiên nga đen như này nhắc nhở chúng ta, mỗi bước hoạt động trên chain phải truy nguồn rủi ro cho đến cùng. Không có công cụ hoàn toàn an toàn, chỉ có lựa chọn hợp lý sau khi nhận thức đầy đủ về rủi ro.