Trust Wallet插件安全漏洞事件分析:ми потребуємо спокійно дивитись на ситуацію
Вчора Trust Wallet повідомив про вразливість у плагіні, за повідомленнями збитки перевищили 600 мільйонів доларів. Побачивши цю новину, багато хто почав хвилюватися за безпеку своїх активів. Але, заспокоївшись і проаналізувавши детальніше, можна побачити, що проблема, яку вона відображає, є дещо складнішою, ніж здається.
Оглядаючись на останні роки, офіційні вразливості у плагін-гаманцях не траплялися часто. MetaMask, Phantom — ці провідні гаманці зазнавали безпекових інцидентів, але при детальному розборі виявляється, що більшість втрат не пов’язані з офіційним кодом. Хто ж справжній винуватець? Користувачі завантажили підроблене програмне забезпечення з неофіційних джерел або випадково надали дозволи на фішингових сайтах. Саме це є причиною понад 90% трагедій.
Як звичайному користувачу захистити себе? Основні три дії:
**1. Джерело має бути офіційним**. Єдине джерело для завантаження — офіційний Chrome Web Store. Не ведіться на посилання з сторонніх форумів або невідомих сайтів, скільки б вони не зваблювали. Одна лінька дія — і може стати навічно уроком.
**2. Не зволікайте з оновленнями**. Команди гаманців випускають нові версії здебільшого для виправлення відомих вразливостей. Відкладати оновлення — означає піддавати себе ризику.
**3. Не надавайте дозволи незнайомим сайтам**. Це найчастіше ігнорується. Ви натиснули "Підключити гаманець" на невідомій DeFi-платформі або торговій сторінці — і дозволи відправлені. Навіть якщо сам гаманець безпечний, зловживання дозволами зробить його беззахисним.
В підсумку, активний контроль безпеки гаманця — у ваших руках. Офіційні ресурси можуть виправляти вразливості та покращувати код, але кожна ваша дія — це перша лінія оборони. Навчіться розпізнавати ризики та дотримуватися правил — це основа довгого життя у криптосвіті. Ті, хто зможе стабільно отримувати прибуток, зазвичай саме так і захищають свої капітали крок за кроком.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
12 лайків
Нагородити
12
4
Репост
Поділіться
Прокоментувати
0/400
PanicSeller
· 21год тому
Ой, знову це саме, по суті, користувачі самі не мають розуму
Ще один 600 тисяч, справді ніяк не закінчиться
Вперше чую про вразливість плагінів, насправді більшість людей були обмануті фішингом, прокиньтеся, всім
Завантаження з офіційного магазину Chrome дійсно не можна підкреслювати більше, чи є ще ті, хто йде неправильним шляхом?
Розділ авторизації — це справжній вбивця, натискаєш і все зникає, мій друг вже зазнав цієї втрати
Загалом, все залежить від себе, навіть якщо гаманець безпечний, безпечний розум — це марна справа
Переглянути оригіналвідповісти на0
FlashLoanLord
· 21год тому
Чесно кажучи, 6 мільйонів звучить страшно, але більшість людей дійсно самі винні. Не перекладайте провину на офіційних.
Переглянути оригіналвідповісти на0
bridgeOops
· 21год тому
Чесно кажучи, 6 мільйонів звучить багато, але при детальному розгляді майже всі — це провина самих користувачів, які самі себе підставили.
Головне — це стара приказка: якщо не користуєшся офіційними каналами, ризикуєш натрапити на проблеми.
Щодня питаєш, чи безпечний гаманець, а краще спершу запитай себе, чи не натискали ти на незнайомих сайтах без розбору.
Переглянути оригіналвідповісти на0
Rugpull幸存者
· 21год тому
Чесно кажучи, 6 мільйонів доларів звучить досить страшно, але якщо уважно подивитися, більшість випадків — це самі користувачі, які роблять дурниці.
Перевірка в офіційному магазині Chrome насправді не така складна, але саме хтось завантажує з якихось неперевірених форумів і потім звинувачує гаманці у небезпеці, смішно.
Найбільше засмучує питання авторизації: скільки людей натискають "Підключити гаманець" і не читають, які саме дозволи вони дають. На мою думку, це не вина гаманця.
Trust Wallet插件安全漏洞事件分析:ми потребуємо спокійно дивитись на ситуацію
Вчора Trust Wallet повідомив про вразливість у плагіні, за повідомленнями збитки перевищили 600 мільйонів доларів. Побачивши цю новину, багато хто почав хвилюватися за безпеку своїх активів. Але, заспокоївшись і проаналізувавши детальніше, можна побачити, що проблема, яку вона відображає, є дещо складнішою, ніж здається.
Оглядаючись на останні роки, офіційні вразливості у плагін-гаманцях не траплялися часто. MetaMask, Phantom — ці провідні гаманці зазнавали безпекових інцидентів, але при детальному розборі виявляється, що більшість втрат не пов’язані з офіційним кодом. Хто ж справжній винуватець? Користувачі завантажили підроблене програмне забезпечення з неофіційних джерел або випадково надали дозволи на фішингових сайтах. Саме це є причиною понад 90% трагедій.
Як звичайному користувачу захистити себе? Основні три дії:
**1. Джерело має бути офіційним**. Єдине джерело для завантаження — офіційний Chrome Web Store. Не ведіться на посилання з сторонніх форумів або невідомих сайтів, скільки б вони не зваблювали. Одна лінька дія — і може стати навічно уроком.
**2. Не зволікайте з оновленнями**. Команди гаманців випускають нові версії здебільшого для виправлення відомих вразливостей. Відкладати оновлення — означає піддавати себе ризику.
**3. Не надавайте дозволи незнайомим сайтам**. Це найчастіше ігнорується. Ви натиснули "Підключити гаманець" на невідомій DeFi-платформі або торговій сторінці — і дозволи відправлені. Навіть якщо сам гаманець безпечний, зловживання дозволами зробить його беззахисним.
В підсумку, активний контроль безпеки гаманця — у ваших руках. Офіційні ресурси можуть виправляти вразливості та покращувати код, але кожна ваша дія — це перша лінія оборони. Навчіться розпізнавати ризики та дотримуватися правил — це основа довгого життя у криптосвіті. Ті, хто зможе стабільно отримувати прибуток, зазвичай саме так і захищають свої капітали крок за кроком.