#数字资产市场动态 Плагін-гаманець стає все більшою ціллю для хакерів. Останнім часом версія 2.68 браузерного плагіна Trust Wallet була виявлена з серйозною уразливістю, що призвело до крадіжки активів сотень користувачів, з однією втратами понад 6 мільйонів доларів США. Як один із провідних гаманців із 17 мільйонами активних користувачів щомісяця та ринковою часткою 35%, ця подія викликає серйозну тривогу в галузі.



Дивлячись вперед, MetaMask і Phantom вже зазнавали проблем — обидва стикалися з загрозою уразливості пам’яті "Demonic", що ставить під загрозу приватні ключі користувачів. Також гаманець Rabby не уникнув проблем: у 2022 році його атакували через вразливість у смарт-контракті внутрішньої функції Swap, що призвело до крадіжки активів на суму близько 200 000 доларів США. Від Trust Wallet до MetaMask, а потім до Phantom і Rabby — безпека цих продуктів майже постійно піддається випробуванням.

Але є ще більш глибока проблема: згідно з даними безпеки 2025 року, найбільша загроза для плагін-гаманців зовсім не у коді, а у підроблених зловмисних плагінах. Особливо у магазині Firefox спостерігається масове поширення фішингових підробок. Багато користувачів або плутають офіційні версії з підробками, або випадково встановлюють шахрайські плагіни. В результаті — втрата приватних ключів і очищення активів, наче нічого й не було.

Тому гравцям потрібно виробити звичку: завантажуючи будь-який плагін-гаманець, обов’язково користуйтеся офіційними каналами або офіційно рекомендованими магазинами додатків. Маленька різниця — велика різниця. У сучасному світі ризики інвестицій вже й так високі, і не можна дозволяти собі втратити безпеку на цьому важливому етапі.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
0/400
ColdWalletGuardianvip
· 4год тому
Знову проблеми з плагін-кошельками... Серйозно, нам потрібно бути більш обережними Чи не краще просто користуватися апаратними гаманцями? Навіщо цим займатися Ці підроблені плагіни для Firefox справді безглузді, їх важко захистити
Переглянути оригіналвідповісти на0
CommunityJanitorvip
· 4год тому
Знову все починається... Цього разу Trust Wallet. Брати, вам справді потрібно бути обережнішими --- 600 мільйонів доларів просто так зникло? Боляче, брате --- Говорячи чесно, це все через власну дурість, хто б міг уявити, що можна встановити підроблений плагін? --- Підроблені версії Firefox давно потрібно було видалити, вже набридло --- MetaMask, Phantom, Rabby — черговий збій, ця галузь справді дуже нестабільна --- Проблема зовсім не у коді гаманця, а у людському мозку... один неправильний крок — і в пастку --- Завантажити з офіційних джерел так просто, але хтось наполегливо ризикує --- Ще у 2025 році встановлюють підроблені плагіни, наскільки це безглуздо, друзі --- Один раз 600 тисяч... Боже мій, скільки потрібно було втратити, щоб повернути ці гроші --- Уразливості пам’яті, недоліки контрактів, підроблені плагіни — ця комбінація справді вражає --- Наступний плагін потрібно довго перевіряти на офіційному сайті, хто це витримає... але іншого виходу немає
Переглянути оригіналвідповісти на0
OnChain_Detectivevip
· 4год тому
Ще гірше, ніж епідемія підроблених плагінів, — це вразливості у коді... Аналіз шаблонів завантажень у Firefox Store показує класичні ознаки фішингу, ігнорування цього — справжній нонсенс
Переглянути оригіналвідповісти на0
SchroedingerAirdropvip
· 4год тому
Знову Trust Wallet, головні гаманці всі злилися — справді трохи страшно --- Фальшиві плагіни Firefox справді неймовірні, один неправильний крок — і все пропало --- Настрій у момент крадіжки приватного ключа — навіть уявити страшно --- Тому я зараз можу використовувати лише офіційні канали для встановлення, все інше — шахрайство --- MetaMask і Phantom вже піддавалися атакам, відчуваю, що не існує абсолютно безпечних гаманців --- Загубив 600 мільйонів доларів, як заповнити таку велику діру? --- Найбільше страшно — зробити помилку з плагіном, і рахунок одразу знеціниться --- Здається, вразливості у коді — не найголовніша проблема, фальшиві плагіни — справжній вбивця --- У ці часи бути крипто-користувачем дуже важко, скрізь пастки --- Обов’язково добре подумайте перед завантаженням плагінів, одна секунда необережності — і все повернеться до початку
Переглянути оригіналвідповісти на0
BrokeBeansvip
· 4год тому
Знову Trust Wallet... цього разу справді дуже серйозно Здається, потрібно звикнути, що можна встановлювати гаманці лише з офіційних джерел Приватний ключ — це така річ, що при його витоку все пропало, без обговорень Плагіни для Firefox — ці фальшиві додатки справді неймовірні, їх важко розпізнати MetaMask, Phantom — усі вже потрапили на гачок, і нам, малим інвесторам, потрібно бути ще обережнішими Перед наступним встановленням гаманця потрібно перевірити двічі, чи справді це той сайт У наш час нікому не легко з активами, не можна втратити їх через такі примітивні помилки
Переглянути оригіналвідповісти на0
SchrodingersFOMOvip
· 4год тому
Дійсно, найболючішим не є помилка у коді, а купа фальшивих гаманців, що ловлять користувачів --- Ця історія з Trust Wallet, здається, нікому не вдалося уникнути --- Боже, ці підроблені плагіни у магазині Firefox справді вражають, можна випадково їх встановити --- У наш час встановлювати плагіни потрібно так само обережно, як шпигун, краще йти на офіційний сайт і встановлювати звідти --- Від MetaMask до Rabby і до теперішнього часу — справжній ланцюг провалів, чи не пора вже припинити гратися --- Розкриття приватного ключа — це щось страшніше за все, гроші можна ще заробити, а без них — кінець --- Говорячи просто, потрібно користуватися лише офіційними каналами, все інше — даремно віддаєте гроші хакерам
Переглянути оригіналвідповісти на0
  • Закріпити