تحذير أمني للمحفظة: النسخة المقرصنة تحتوي على ثغرات خطيرة، يجب على المستخدمين اتخاذ تدابير الحماية على الفور

robot
إنشاء الملخص قيد التقدم

【区块律动】12月26日,业内安全专家在社交平台发布紧急预警。据悉,Trust Wallet近期遭遇严重安全事件,攻击者通过植入恶意代码(PostHog JS)采集用户钱包信息。

对此,安全团队给出了明确的用户保护指南:

使用受影响版本的用户务必按以下步骤操作:先断开网络连接,再导出助记词转移资产。在线状态下直接打开钱包会面临被盗风险。已备份助记词的钱包用户,必须先完成资产转移,再进行钱包升级。顺序不能颠倒。

技术层面的问题同样严重:攻击者显然对该钱包的扩展源码非常了解。更令人担忧的是,官方发布的修复版本仍然保留了PostHog JS代码,这意味着采集用户数据的风险依然存在。这个细节引发了业内对修复彻底性的质疑。

目前建议所有用户尽快检查钱包版本,不要拖延。资产安全无小事。

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 6
  • إعادة النشر
  • مشاركة
تعليق
0/400
SighingCashiervip
· منذ 4 س
يا إلهي، مرة أخرى Trust Wallet... عملية نقل الأصول بدون اتصال تبدو مرهقة جدًا --- انتظر، هل لا زال الإصدار الرسمي المعدل يحتوي على رمز PostHog؟ أليس هذا كأنه يغلق الأبواب على نفسه؟ --- فصل الإنترنت أولاً ثم نقل عبارة الاسترداد، يبدو الأمر مزعجًا جدًا، لكن فكر في عواقب السرقة... لنلتزم بالإجراءات بشكل صحيح --- إذا لم يتم تنظيف كود JS الخاص بـ PostHog تمامًا، فإن التحديث لن يكون ذا فائدة، هل يريدون أن يجننونا؟ --- يبدو أنه يجب أن نسرع في نقل أصولنا من المحفظة، الأمر مزعج جدًا --- هذا غير معقول، حتى مع وجود ثغرات أمنية، لا يزالون يطلقون تحديثات، الأفضل أن نغير المحفظة مباشرة --- لا يمكن عكس الترتيب، قالوا ذلك بجدية، هل حقًا يوجد من يخلط الأمور؟ --- هذه المرة حقًا لن أتمكن من التحمل، سأضطر إلى إعادة تهيئة محفظتي مرة أخرى
شاهد النسخة الأصليةرد0
GateUser-c799715cvip
· منذ 7 س
يا إلهي، هل حدثت مشكلة أخرى مع Trust Wallet؟ عملية التحويل غير المتصل بالإنترنت سهلة القول ولكن صعبة التنفيذ --- هل لم يتم حذف PostHog JS بعد؟ الإصدار الذي تم إصلاحه هو هذا؟ لا أستطيع الوثوق به --- لقد سئمت، من يمكنه أن يثق بعد الآن في أمان المحفظة --- أنا في حالة ذعر، يجب أن أنقل كلمات الاسترجاع بسرعة، ويجب ألا أغير الترتيب --- هذه الموجة من الإصلاحات كانت مخيبة للآمال، لا تزال هناك ثغرات في الإصدار الجديد --- كيف أشعر أن الأمر دائمًا هكذا، بعد الإصلاح تظهر مشاكل أخرى --- يجب أن يكون العمل غير متصل، وفتح الإنترنت مباشرة يعني الانتظار ليتم استغلاله --- هذا جنون بعض الشيء، المهاجمون على دراية جيدة بالكود المصدري، هل هناك مشكلة داخلية؟ --- يا إلهي، يجب أن أبدأ من جديد في عملية التحويل، نظام المحفظة أصبح تنافسيًا جدًا --- هذه المرة حقًا يجب أن أكون أكثر اهتمامًا، لا تسألني كيف عرفت ذلك
شاهد النسخة الأصليةرد0
0xTherapistvip
· منذ 7 س
عاد مرة أخرى، Trust Wallet مرة أخرى تظهر مشاكل، إذا لم تكن عملية نقل الأصول بدون اتصال بالإنترنت تتبع الترتيب الصحيح فستنتهي الأمور بشكل سيء --- هل لم يتم حذف رمز PostHog تمامًا؟ هل هذا فعلاً يمازحنا من قبل الرسميين --- أريد فقط أن أعرف لماذا دائماً تكون المحافظ الكبيرة هي التي تواجه المشاكل، ولماذا المحافظ الصغيرة لا تتعرض لمشاكل --- طريقة النقل بدون اتصال بالإنترنت فعلاً رائعة، لكن المشكلة أنني لا أعرف إذا كنت أستخدم الإصدار المتأثر أم لا --- حسنًا، سأحتاج مرة أخرى إلى نسخ احتياطي لمفتاح الاسترداد، متى ستنتهي هذه المعاناة --- المهاجمون على دراية كبيرة بالكود المصدري، هل تصدق أن هذا ليس من داخل الشركة --- الآن لا أستطيع حتى الوثوق بالمحفظة، هل أبكي أم أضحك
شاهد النسخة الأصليةرد0
CryptoSurvivorvip
· منذ 7 س
يا إلهي، هل أطلقت Trust Wallet هذه المشكلة مرة أخرى؟ عملية نقل الأصول بدون اتصال تبدو مثيرة جدًا هل لا تزال تستخدم PostHog في الإصدار المُصلح؟ أليس هذا كأن تغطي على أذنيك وتسرق جرسًا؟ لقد قلت منذ زمن أن محافظ البورصات لا يمكن الوثوق بها، والإدارة الذاتية هي الطريق الصحيح
شاهد النسخة الأصليةرد0
SignatureDeniedvip
· منذ 7 س
تباً، هل حدثت مشكلة أخرى مع Trust Wallet؟ يجب أن تتذكر عملية النقل غير المتصل... --- النسخة الرسمية المعدلة لا تزال تحتوي على PostHog، أليس هذا تلميحاً لشيء ما؟ --- قم بنقل الأصول أولاً ثم قم بالترقية، إذا عكست الترتيب فستنتهي الأمور بشكل سيء، من الذي صمم هذا التدفق المزعج؟ --- هل يفهم المهاجمون الكود المصدري بهذه الدرجة... هل هو خائن داخلي؟ أم أن الدفاع فعلاً ضعيف لهذه الدرجة؟ --- لم يتم حذف PostHog، هذا غير منطقي، لماذا الإصلاح أصلاً؟ --- مرة أخرى، يتعين عليك التعامل مع المحفظة، في هذا الزمن يجب أن تتعلم إدارة العمليات عند امتلاك العملات... --- سارع إلى الانفصال عن الإنترنت، هذه الموجة خطيرة قليلاً --- السؤال هو، هل لا تزال تجمع البيانات بعد الإصلاح؟ لماذا إذن الإصلاح؟ --- عكس الترتيب يعني المخاطرة بكل شيء، هذا تذكير قوي بما فيه الكفاية
شاهد النسخة الأصليةرد0
AirdropHunterXMvip
· منذ 7 س
يا إلهي، مرة أخرى، هل حدثت مشكلة مع Trust Wallet؟ يا إلهي، كم مرة حدثت هذه الأمور، أشعر حقًا بالإرهاق --- نقل الأصول عند انقطاع الإنترنت... هذا أمر فظيع، إذا كان المستخدم مبتدئًا، لن يصاب بالدهشة فحسب، بل سيصاب بالارتباك، أعتقد أنه لا بد من التعليم خطوة بخطوة --- هل لا تزال تستخدم إصدار الإصلاح مع PostHog؟ أليس هذا كأن تغلق أذنيك وتسرق جرس، ما هو المقصود من قبل الرسميين حقًا --- هل لا يزال بإمكان الجميع استخدام Trust Wallet الآن، أشعر أن المخاطر تزداد أكثر فأكثر --- المهاجمون يستهلكون الشفرة المصدرية بهذه الطريقة... رائحة الخائنين تزداد وضوحًا، ما رأيكم أنتم؟ --- لا يمكن عكس الترتيب، هذا تنبيه جيد، لكن إذا عكست الترتيب وفقدت الأصول، من سيدفع الثمن؟
شاهد النسخة الأصليةرد0
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$3.56Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • تثبيت