На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
13 Лайков
Награда
13
5
Репост
Поделиться
комментарий
0/400
OnChainArchaeologist
· 1ч назад
Крот? 7 миллионов? На этот раз игра действительно крупная, и компенсация хорошая, но кто осмелится так сильно использовать линию защиты
---
Это старая проблема управления разрешениями, и говорят, что она меняется каждый раз, и всё равно остаётся одинаковым
---
Версия 2.68 наступила на гром, к счастью, она не обновлялась, но эта волна всё же выявила лазейки в управлении кошельками
---
Потеря денег можно решить, вопрос в том, что делать, если доверие пользователей потеряно
---
Внутренний аудит должен решаться с самого начала, компенсация — это лишь поверхностная статья
---
Похоже, нужно думать о этих нишевых кошельках, а крупные не всегда безопасны
---
Семь миллионов, эта пластина достаточно большая, неудивительно, что круг взрывается
---
Вся связь от разработки до обновления должна быть проверена, не позволяйте этому повториться
---
Сколько раз уже говорили о процессе прозрачного управления и когда он будет реализован?
Посмотреть ОригиналОтветить0
0xLostKey
· 12-26 17:49
Инсайдер действительно не может сдерживаться, 7 миллионов долларов пропало, а безопасность Trust Wallet должна быть хорошо управляемой
---
Полная компенсация звучит хорошо, но вопрос в том, сможет ли доверие остаться после его разрушения
---
Авария была только в версии 2.68, теперь я немного боюсь, стоит ли обновлять её сразу?
---
От разработки до обновления — каждая ссылка — это чёрный ящик, как пользователи могут чувствовать себя спокойно — это самое страшное
---
Как только появилась внутренняя гипотеза, я понял, что всё не так просто, и управление разрешениями в индустрии кошельков было как решето
---
Потерять деньги — значит убыть, но как восстановить экологическую уверенность? Эта проблема болезненнее, чем 7 миллионов долларов
Посмотреть ОригиналОтветить0
SchroedingersFrontrun
· 12-26 17:48
Крот? Не настолько... Это просто ручное скольжение, 7 миллионов долларов
---
И полная компенсация? Это доверие действительно нормально, но в следующий раз
---
Версия 2.68 Lying Gun, я задумался, почему именно эта версия
---
Каждый раз, когда я говорю о рефлексии, действительно ли безопасность кошелька так сложна?
---
О, это другой раз, когда ты будешь действительно жёсткой?
---
Внутреннее управление правами не завершено, и оно бесполезно, сколько бы раз оно ни повторялось
---
Всё кончено после компенсации? А как насчёт прозрачности, как насчёт процесса его публичности?
Посмотреть ОригиналОтветить0
MagicBean
· 12-26 17:42
Опять? Trust Wallet снова накосячила, внутренний саботаж или техническая некомпетентность? 7 миллионов долларов просто так исчезли, похоже, безопасность кошелька действительно нужно пересматривать с нуля
Посмотреть ОригиналОтветить0
GateUser-40edb63b
· 12-26 17:38
700万美元 за одну ночь исчезли, о внутреннем предателе еще не подтвердили, сначала убытки, потом разберемся, эта схема кажется знакомой
---
Доверие действительно очень хрупкое, один баг в версии может разрушить всё
---
Опять проблема с управлением внутренними правами, когда же производители кошельков смогут укрепить свою защиту
---
Можно ли отбелить убытки? Мне больше интересно, как туда проникли и как предотвратить в следующий раз
---
Только версия 2.68 провалилась? Тогда моя версия еще в порядке... хотя уже начинаю волноваться
---
Соответствие и прозрачное управление? В Web3 говорить об этом — всё равно что шутить, если бы это было реально, таких проблем бы не было
---
Похоже, кошелек тоже не абсолютная безопасная гавань, нужно быть на чеку
---
Как только появилась версия о внутреннем предателе, в сообществе снова начнутся шутки, действительно не дают спокойно вздохнуть
Trust Wallet浏览器扩展遭入侵:700万美元损失背后的安全治理困局
【币界】又是一场钱包惊魂。知名人士暗示Trust Wallet浏览器扩展的入侵背后可能隐藏内鬼,这个猜测一出,立刻引发圈内关注。
事实是,这次安全事故造成用户损失约700万美元,数字不小。Trust Wallet随后宣布将全额赔偿受害用户,算是及时止血的举动。不过需要注意的是,只有2.68版本的浏览器扩展程序躺枪,其他版本用户暂时可以松口气。
这事儿反映出一个更深层的问题:加密钱包的内部访问权限到底怎么管理的?从开发到更新,每个环节的安全治理都值得拷问。用户把资金交给钱包,信任是基础。一旦底层防线出现漏洞,整个生态的信心就会动摇。后续怎么加强防控、透明化管理流程,这才是行业该反思的地方。