这里有一个来自加密货币安全领域的有趣案例,值得详细分析。原来,一个以合法公司身份伪装的中国黑客组织,进行了大规模的针对钱包用户的定向攻击。目标是一个流行的平台Trust Wallet,他们通过利用Electron客户端的漏洞,成功突破了用户资产的防线。



更有趣的是——他们使用自动化工具提取助记词,并在多个区块链上扫描资产。结果,成功访问了分布在以太坊、BNB链、Arbitrum等多个网络的37种不同的代币。被盗的加密货币总价值估计约为700万美元。

最令人好奇的是——事情是如何被揭露的。该组织内部因分配所得资金发生了冲突。一名对自己份额不满的成员,决定泄露操作信息,并计划与当局合作。这使得安全专家得以详细了解此次攻击的细节。

目前尚未有官方确认,调查仍在进行中。但这个案例再次证明了加密货币解决方案供应链的风险有多严重。黑客的手段日益高明,普通用户也越来越容易成为目标,尤其是通过流行应用中的漏洞。大家在保护钱包安全方面,务必要格外小心。
ETH2.03%
BNB0.91%
ARB1.53%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论