Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
13 J'aime
Récompense
13
5
Reposter
Partager
Commentaire
0/400
OnChainArchaeologist
· Il y a 2h
Intrus ? 700万 ? Cette fois, on a vraiment joué gros, la compensation c'est bien, mais si la défense est aussi mauvaise, qui osera continuer à utiliser ?
---
Encore le vieux problème de gestion des permissions, on dit qu'il faut changer à chaque fois, mais c'est toujours pareil
---
2.68 a été touché, heureusement pas mis à jour, mais cette vague a vraiment exposé les failles de gestion des portefeuilles
---
Les pertes d'argent ne sont pas un problème en soi, le vrai souci c'est que la confiance des utilisateurs est perdue, que faire ?
---
L'audit interne devrait être repensé depuis le début, la simple compensation n'est qu'une façade
---
Il faut réfléchir à ces portefeuilles de niche, même les grands ne sont pas forcément sûrs
---
700万, c'est un gros coup, pas étonnant que la communauté soit en ébullition
---
Du développement à la mise à jour, toute la chaîne doit être vérifiée, pour que cette histoire ne se reproduise pas
---
Combien de fois faut-il répéter que la gestion transparente doit être mise en place ? Quand pourra-t-elle enfin être concrétisée ?
Voir l'originalRépondre0
0xLostKey
· 12-26 17:49
L'affaire de l'informateur interne est vraiment devenue insoutenable, 7 millions de dollars ont disparu comme ça, la gouvernance de la sécurité de Trust Wallet doit être sérieusement examinée
---
L'indemnisation totale semble une bonne idée, mais le problème c'est que si la confiance est brisée, peut-on la recoller ?
---
Seules la version 2.68 a eu des problèmes, j'ai maintenant un peu peur, faut-il mettre à jour immédiatement ?
---
De la conception à la mise à jour, chaque étape est un boîte noire, comment les utilisateurs peuvent-ils être rassurés ? C'est ça qui est le plus effrayant
---
Dès que la théorie de l'informateur interne est sortie, j'ai su que ce n'était pas si simple, la gestion des permissions dans l'industrie des portefeuilles est vraiment comme un tamis
---
L'indemnisation a été faite, mais comment restaurer la confiance dans l'écosystème ? Cette question est encore plus douloureuse que 7 millions de dollars
Voir l'originalRépondre0
SchroedingersFrontrun
· 12-26 17:48
Intrus ? Pas possible... C'était juste une erreur de manipulation, 700 millions de dollars de perdus
---
Encore une compensation intégrale ? La confiance est vraiment là, mais la prochaine fois ?
---
La version 2.68 a été touchée, je me demande pourquoi c'est précisément cette version
---
À chaque fois on parle de réflexion, la sécurité du portefeuille est-elle vraiment si difficile à gérer ?
---
Oh là là, encore une fois, quand pourra-t-on vraiment être ferme ?
---
Je ne comprends pas la gestion des permissions internes, peu importe combien de fois on recommence, ça ne sert à rien
---
Une fois compensé, c'est fini ? Et la transparence, le processus annoncé doit-il être public ?
Voir l'originalRépondre0
MagicBean
· 12-26 17:42
Encore ? Trust Wallet a encore raté, la théorie de l'intérieur ou la faiblesse technique ? 7 millions de dollars partis en fumée, il semble que la sécurité du portefeuille doive vraiment être revue à zéro
Voir l'originalRépondre0
GateUser-40edb63b
· 12-26 17:38
7 millions de dollars perdus en une nuit, la théorie de l'informateur n'est pas encore confirmée, on perd d'abord de l'argent et on verra, cette tactique commence à être familière
---
La confiance est vraiment fragile, un bug dans une version peut tout détruire
---
Encore une gestion des permissions internes bâclée, quand est-ce que les fabricants de portefeuilles renforceront leur sécurité
---
Perdre de l'argent peut-il laver l'honneur ? Je veux surtout savoir comment ils ont réussi à s'infiltrer, et comment éviter que ça se reproduise
---
Juste la version 2.68 a crashé ? Alors la version que j'utilise va bien... mais je commence aussi à m'inquiéter
---
Gestion conforme et transparente ? En Web3, en parler ressemble à une blague, si c'était possible, ça aurait déjà été fait
---
Il semble que les portefeuilles ne soient pas une sécurité absolue, il faut aussi rester vigilant soi-même
---
Dès que la théorie de l'informateur sort, on doit encore inventer des histoires dans la communauté, ça ne s'arrête jamais
Trust Wallet浏览器扩展遭入侵:700万美元损失背后的安全治理困局
【币界】又是一场钱包惊魂。知名人士暗示Trust Wallet浏览器扩展的入侵背后可能隐藏内鬼,这个猜测一出,立刻引发圈内关注。
事实是,这次安全事故造成用户损失约700万美元,数字不小。Trust Wallet随后宣布将全额赔偿受害用户,算是及时止血的举动。不过需要注意的是,只有2.68版本的浏览器扩展程序躺枪,其他版本用户暂时可以松口气。
这事儿反映出一个更深层的问题:加密钱包的内部访问权限到底怎么管理的?从开发到更新,每个环节的安全治理都值得拷问。用户把资金交给钱包,信任是基础。一旦底层防线出现漏洞,整个生态的信心就会动摇。后续怎么加强防控、透明化管理流程,这才是行业该反思的地方。