這是一個來自加密貨幣安全領域的有趣案例,值得詳細分析。原來,一個以合法公司身份掩飾的中國黑客集團,對用戶錢包發起了大規模的針對性攻擊。攻擊的目標是流行的平台 Trust Wallet,他們利用 Electron 客戶端的漏洞,成功突破了用戶資產的防線。



更有趣的是,他們使用自動化工具來提取助記詞,並在多個區塊鏈上掃描資產。結果,他們成功獲取了分佈在以太坊、BNB Chain、Arbitrum 及其他網絡的 37 種不同的代幣。被盜的加密貨幣總價值約為 700 萬美元。

最令人好奇的是事情的揭露過程。集團內部因為分配贓款產生了衝突。一名不滿自己份額的成員決定洩露行動資訊,並計劃與當局合作。這使得安全專家得以深入了解攻擊的細節。

目前尚未有官方確認,調查仍在進行中。但這個案例再次證明了加密貨幣解決方案供應鏈的風險有多嚴重。黑客的手段越來越高明,普通用戶也越來越容易成為攻擊目標,尤其是通過流行應用中的漏洞。務必要提高錢包的安全意識。
ETH4.29%
BNB2.85%
ARB0.41%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言