広場
最新
注目
ニュース
プロフィール
ポスト
EncryptionSecondBrother
2026-01-11 12:08:24
フォロー
#钱包安全漏洞
Trust Wallet 2.68バージョンのこのバックドア事件は深く分析する価値があります。オンチェーンデータによると、ハッカーは少なくとも12月8日から仕掛けを始めており、悪意のあるドメイン登録や開発権限の侵害を行っています。これは単なるサプライチェーン汚染ではなく、専門的なAPT攻撃です。
重要な情報の整理:ハッカーはnpmパッケージに毒を仕込むのではなく、ソースコードを直接改ざんし、PostHogの合法ライブラリを利用して助記詞を偽造ドメインに送信しています。現在、盗まれた資産は600万ドル超に上り、ビットコインチェーン約300万ドル、イーサリアムおよびLayer2約300万ドルです。
さらに注目すべきは資金の流れです:ハッカーはコインを盗んだ後、すぐにCEXやクロスチェーンブリッジを通じて資金を移動・交換しています。これは相手側が明確な退出戦略を持っていることを示しています。12月21日の最初のリクエストからクリスマスに資金を移動し始めるまで、全体の時間枠は非常にタイトに管理されています。
直接的な対策案:もしTrust Walletの拡張機能を使用している場合、最初のステップはネットワークから切断し、次に秘密鍵をエクスポートしてアンインストールし、最後に他のウォレットで資金を移動することです。これは過度な慎重さではなく、既に発生した損失の現実に基づくものです。この事件はまた、ホエールの動向を追跡する際にウォレットのセキュリティ状態に注意を払う必要があることを教えてくれます。ハッキングされたアドレスの資金流れは、市場の感情を判断する重要なシグナルとなり得ます。
BTC
1.3%
ETH
-0.31%
APT
-2.6%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
1 いいね
報酬
1
コメント
リポスト
共有
コメント
0/400
コメント
コメントなし
人気の話題
もっと見る
#
GateTradFiExperience
214 人気度
#
MyFavouriteChineseMemecoin
31.96K 人気度
#
GateLaunchpadIMU
9.5K 人気度
#
BTCReboundto$96,000
59 人気度
#
XMRBreakstoNewHighs
63 人気度
人気の Gate Fun
もっと見る
Gate Fun
KOL
最新
ファイナライズ中
リスト済み
1
YS
隐私币
時価総額:
$0.1
保有者数:
1
0.00%
2
马年马币
马年马币
時価総額:
$3.69K
保有者数:
2
0.28%
3
GROK
GROK
時価総額:
$3.69K
保有者数:
2
0.47%
4
A
奥特曼
時価総額:
$3.59K
保有者数:
1
0.00%
5
你我皆是黑马
你我皆是黑马
時価総額:
$3.67K
保有者数:
2
0.21%
ピン
サイトマップ
#钱包安全漏洞 Trust Wallet 2.68バージョンのこのバックドア事件は深く分析する価値があります。オンチェーンデータによると、ハッカーは少なくとも12月8日から仕掛けを始めており、悪意のあるドメイン登録や開発権限の侵害を行っています。これは単なるサプライチェーン汚染ではなく、専門的なAPT攻撃です。
重要な情報の整理:ハッカーはnpmパッケージに毒を仕込むのではなく、ソースコードを直接改ざんし、PostHogの合法ライブラリを利用して助記詞を偽造ドメインに送信しています。現在、盗まれた資産は600万ドル超に上り、ビットコインチェーン約300万ドル、イーサリアムおよびLayer2約300万ドルです。
さらに注目すべきは資金の流れです:ハッカーはコインを盗んだ後、すぐにCEXやクロスチェーンブリッジを通じて資金を移動・交換しています。これは相手側が明確な退出戦略を持っていることを示しています。12月21日の最初のリクエストからクリスマスに資金を移動し始めるまで、全体の時間枠は非常にタイトに管理されています。
直接的な対策案:もしTrust Walletの拡張機能を使用している場合、最初のステップはネットワークから切断し、次に秘密鍵をエクスポートしてアンインストールし、最後に他のウォレットで資金を移動することです。これは過度な慎重さではなく、既に発生した損失の現実に基づくものです。この事件はまた、ホエールの動向を追跡する際にウォレットのセキュリティ状態に注意を払う必要があることを教えてくれます。ハッキングされたアドレスの資金流れは、市場の感情を判断する重要なシグナルとなり得ます。