#恶意攻击手段 Взлом Trust Wallet преподал нам важный урок — безопасность в приоритете, фарминг во вторую очередь. Кража на сумму 6 млн долларов — это не шутки, и цепочка атаки заслуживает тщательного анализа.



По данным Slowmist, хакеры начали подготовку 8 декабря, внедрив бэкдор путем компрометации девайсов разработчиков или репозиториев кода. 22 декабря атака прошла успешно, а в день рождества они уже начали переводить средства. О чём это говорит? Официальные версии тоже могут стать инструментом в руках злоумышленников.

Мой совет таков: перед взаимодействием с проектами обязательно приучитесь использовать холодные кошельки или изолированные тестовые акаунты с малыми суммами. Не кладите все яйца в одну корзину, особенно при операциях, требующих авторизации кошелька. К расширениям браузера относитесь с осторожностью — регулярно проверяйте версии плагинов, скачивайте только с официальных каналов и не доверяйте рекомендациям из неизвестных источников.

Суть фарминга айрдропов заключается в получении максимальной прибыли при минимальных затратах, но при условии безопасности средств. Эта атака напоминает нам, что иногда самые большие издержки — это украденные активы. Поэтому перед увеличением частоты взаимодействий сначала укрепите оборону, чтобы фарм приносил спокойствие.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить