Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
13 thích
Phần thưởng
13
5
Đăng lại
Retweed
Bình luận
0/400
OnChainArchaeologist
· 10giờ trước
Internal mole? 700万? Lần này thật sự chơi lớn rồi, đền bù thì tốt, nhưng phòng thủ kém như thế này ai dám tiếp tục dùng nữa
---
Lại là vấn đề quản lý quyền hạn cũ, mỗi lần đều nói sẽ sửa, nhưng lần nào cũng vậy
---
2.68 gặp sự cố, may là chưa cập nhật, nhưng đợt này thực sự đã lộ ra lỗ hổng quản lý ví tiền
---
Tiền bồi thường có thể giải quyết được thì không tính là vấn đề, vấn đề là làm sao khi mất niềm tin của người dùng
---
Vấn đề kiểm toán nội bộ nên được xem xét lại từ đầu, chỉ đền bù thì chỉ là bề nổi
---
Có vẻ phải nghĩ cách với những ví nhỏ hơn, ví lớn cũng chưa chắc đã an toàn
---
7 triệu đô la, quy mô đủ lớn rồi, không lạ gì trong giới đã nổi giận
---
Từ phát triển đến cập nhật, toàn bộ chuỗi phải kiểm tra, đừng để chuyện này xảy ra lần nữa
---
Quản lý minh bạch đã nói bao nhiêu lần rồi, cuối cùng khi nào mới thực hiện được
Xem bản gốcTrả lời0
0xLostKey
· 12-26 17:49
Người trong cuộc thực sự không thể kìm hãm, 7 triệu đô la đã biến mất và bảo mật của Trust Wallet phải được quản lý tốt
---
Đền bù đầy đủ nghe có vẻ tốt, nhưng câu hỏi đặt ra là liệu niềm tin có thể bám lại một khi nó bị phá vỡ hay không
---
Chỉ có phiên bản 2.68 bị tai nạn, bây giờ tôi hơi sợ, có nên cập nhật ngay không?
---
Từ phát triển đến cập nhật, mỗi liên kết là một hộp đen, làm sao người dùng có thể cảm thấy thoải mái, đây là điều đáng sợ nhất
---
Ngay khi giả thuyết nội bộ được đưa ra, tôi biết rằng vấn đề này không đơn giản như vậy, và việc quản lý quyền của ngành ví thực sự giống như một cái sàng
---
Mất tiền là mất, nhưng làm thế nào để khôi phục niềm tin sinh thái? Vấn đề này đau lòng hơn 7 triệu đô la
Xem bản gốcTrả lời0
SchroedingersFrontrun
· 12-26 17:48
Một nốt ruồi? Không đến mức đó... Nó chỉ là một slide tay, slide tay trị giá 7 triệu đô la
---
Và bồi thường đầy đủ? Sự tin tưởng này thực sự ổn, nhưng lần sau
---
2.68 phiên bản súng nằm, tôi tự hỏi tại sao phiên bản này
---
Mỗi lần tôi nói phản ánh, bảo mật ví có thực sự khó như vậy không?
---
Ồ, đó là một lần khác, khi nào bạn sẽ thực sự cứng rắn?
---
Việc quản lý quyền nội bộ chưa hoàn tất, và nó cũng vô ích cho dù nó xuất hiện lại bao nhiêu lần
---
Nó kết thúc sau khi bồi thường? Còn tính minh bạch thì sao, còn quá trình công khai thì sao?
Xem bản gốcTrả lời0
MagicBean
· 12-26 17:42
Lại nữa rồi? Trust Wallet lần này chơi không thành công, luận điệu nội gián hay kỹ thuật kém? 7 triệu USD cứ thế mất sạch, có vẻ như an toàn ví tiền thật sự cần phải bắt đầu lại từ đầu
Xem bản gốcTrả lời0
GateUser-40edb63b
· 12-26 17:38
700万美元 một đêm biến mất, luận điệu nội gián vẫn chưa được xác thực, trước tiên cứ đền tiền đã, cái trò này quen quen rồi
---
Niềm tin thật sự rất mong manh, chỉ một lỗi trong một phiên bản cũng có thể phá hủy tất cả
---
Lại là quản lý quyền nội bộ kém cỏi, bao giờ các nhà sản xuất ví mới có thể củng cố hàng phòng thủ đây
---
Đền tiền có thể làm sạch danh tiếng không? Tôi còn muốn biết làm sao bị xâm nhập, làm thế nào để phòng tránh lần sau
---
Chỉ là phiên bản 2.68 gặp sự cố? Vậy phiên bản tôi đang dùng vẫn ổn chứ... nhưng cũng bắt đầu hoảng loạn rồi
---
Quản lý minh bạch hợp pháp? Trong Web3 nói về điều này giống như kể chuyện đùa, thật sự làm được thì đã không còn chuyện này nữa rồi
---
Có vẻ ví cũng không phải là nơi an toàn tuyệt đối, vẫn phải dựa vào cảnh giác của chính mình
---
Khi luận điệu nội gián xuất hiện, trong cộng đồng lại bắt đầu kể chuyện cười, thật là không yên ổn gì cả
Trust Wallet浏览器扩展遭入侵:700万美元损失背后的安全治理困局
【币界】又是一场钱包惊魂。知名人士暗示Trust Wallet浏览器扩展的入侵背后可能隐藏内鬼,这个猜测一出,立刻引发圈内关注。
事实是,这次安全事故造成用户损失约700万美元,数字不小。Trust Wallet随后宣布将全额赔偿受害用户,算是及时止血的举动。不过需要注意的是,只有2.68版本的浏览器扩展程序躺枪,其他版本用户暂时可以松口气。
这事儿反映出一个更深层的问题:加密钱包的内部访问权限到底怎么管理的?从开发到更新,每个环节的安全治理都值得拷问。用户把资金交给钱包,信任是基础。一旦底层防线出现漏洞,整个生态的信心就会动摇。后续怎么加强防控、透明化管理流程,这才是行业该反思的地方。