#Trust Wallet安全事件 Acabei de assistir à análise completa do incidente de vulnerabilidade de chaves privadas na Trust Wallet, e realmente é preciso alertar todos. A quebra de chaves privadas de Bitcoin no valor de 150 bilhões de dólares pode parecer algo distante, mas a vulnerabilidade na geração de números aleatórios por trás disso tem estado constantemente a ameaçar a segurança das nossas carteiras.



Vamos esclarecer os pontos principais: algoritmos de números aleatórios fracos (como o Mersenne Twister), embora pareçam avançados, não conseguem gerar verdadeiros números aleatórios de 256 bits, apenas ciclos dentro de um intervalo limitado. Isso significa que hackers podem enumerar rapidamente todas as possíveis chaves fracas por força bruta, desbloqueando diretamente a sua carteira — não é uma questão de probabilidade, é uma questão de inevitabilidade.

De 2019 a 2020, apenas na mineração Lubian, mais de 53.500 BTC caíram nessa zona de risco, e 220.000 carteiras com chaves fracas continuam a receber ativos continuamente. No final de dezembro de 2020, uma grande transferência ocorreu, com 136.951 bitcoins sendo esvaziados em poucas horas, no valor de 3,7 bilhões de dólares. Embora a Trust Wallet tenha corrigido a vulnerabilidade posteriormente, ela só foi divulgada oficialmente entre novembro de 2022 e abril de 2023, durante esse período os hackers já tinham conseguido várias vezes.

Para nós, que gostamos de ganhar dinheiro com cripto, a lição é clara: ao gerenciar carteiras, use apenas carteiras oficiais de projetos confiáveis ou hardware wallets, e evite usar ferramentas pouco conhecidas para gerar chaves privadas. Antes de interagir com novos projetos, verifique o mecanismo de geração de números aleatórios da carteira; se não tiver certeza, prefira hardware wallets auditadas como Ledger ou Trezor. E o mais importante — faça verificações periódicas na segurança das chaves privadas de carteiras antigas, para que endereços criados há anos não se tornem uma vulnerabilidade.

Custos de segurança, por menores que sejam, nunca podem ser ignorados — essa é a primeira lição para quem quer lucrar com cripto.
BTC2,95%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)