# 钱包安全事件

1.81K
#钱包安全事件 Ver a situação do Trust Wallet desta vez, sinto-me um pouco pesado. 8,5 milhões de dólares roubados, 2520 carteiras comprometidas, quantas pessoas tiveram o seu sonho destruído por trás desses números.
Ainda me lembro da alta do mercado em 2017, quantas pessoas foram completamente eliminadas por uma vulnerabilidade na carteira ou por uma divulgação de uma chave privada. Naquela época, enfatizávamos repetidamente nos fóruns a importância de carteiras frias, multi-assinaturas e isolamento de ativos. Agora, em 2024, ainda estamos vendo a mesma história se repetir. Só que desta vez, com u
Ver original
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#钱包安全事件 看到这个150亿美元的钱包安全事件,我的心情相当复杂。这不是什么好消息,反而暴露了加密世界里一个致命的隐患——看似无懈可击的私钥生成机制,竟然被一个有规律的伪随机数生成器破了功。
从2019年开始,大量用户在完全不知情的情况下,用着被埋下地雷的钱包。那些矿池、钱包应用使用的MT19937随机数生成器,本质上就像一台卡壳的机器,黑客掌握规律后,暴力枚举就能破解。我看到链上数据显示,2020年12月28日,136,951枚比特币在数小时内被转出,当时价值37亿美元。最讽刺的是,一开始这件事竟然没有引发行业警报。
这对我们意味着什么呢?**钱包安全不只是管理好助记词那么简单,背后牵扯的是代码级别的随机性质量。**一个看不见的漏洞可能比任何黑客更致命。这也是为什么我一直强调,在Web3里选择工具要有鉴别力——不是所有声称安全的钱包都真的安全。
好消息是,这样的事件推动了整个行业的觉醒。审计、披露、修复机制在变得更成熟。我们现在更清楚地理解了真正的自我保管是什么——不仅仅是掌握私钥,更要理解背后的技术原理。这正是去中心化精神的体现:理解系统、承担责任。
选择靠谱的钱包方案,关注安全审计报告,定期跟进官方更新,这些看似繁琐的步骤,其实是我们在Web3时代必须修的功课。
BTC-0,31%
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#钱包安全事件 Trust Wallet esta onda de roubo de 850 milhões de dólares realmente serviu de alerta. 2596 endereços de carteiras, 5000 pedidos de reclamação, esses números indicam que a área afetada não é pequena. O mais importante é que a janela de vulnerabilidade da extensão do navegador na versão 2.68 durou apenas 3 dias, mas conseguiu causar um dano tão grande, o que mostra que os scripts automatizados dos atacantes são muito bem feitos.
Do ponto de vista de cópia de operações, isso nos deu uma lição de gestão de riscos. Muitas pessoas costumam colocar todo o capital em carteiras quentes ao copi
Ver original
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#钱包安全事件 Acompanhei toda a cadeia do evento Milk Sad, e realmente vale a pena aprofundar o entendimento.
A questão central é clara: entre 2019 e 2020, a ferramenta Lubian Pool e outras utilizavam o gerador de números pseudoaleatórios MT19937, que apresentava uma vulnerabilidade fatal, levando a uma redução do espaço de chaves privadas de 2^256, teoricamente, para um intervalo que poderia ser enumerado por força bruta. Na época, carteiras com chaves fracas acumulavam mais de 53.500 BTC, incluindo transferências de baleia, com 24.999 BTC entrando em um curto período.
A anomalia de 28 de dezembro
BTC-0,31%
Ver original
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#钱包安全事件 看到 este evento de chaves privadas de Bitcoin de 150 mil milhões de dólares, tenho que dizer uma coisa — é por isso que a segurança da carteira deve sempre estar em primeiro lugar ao tentar ganhar dinheiro.
O núcleo da questão é realmente bastante preocupante: entre 2019 e 2020, o pool Lubian e a Trust Wallet usaram um "gerador de números aleatórios com falhas", o que fez com que as chaves privadas de mais de 53.500 bitcoins pudessem ser quebradas por força bruta. Depois que os hackers descobriram o padrão, em 28 de dezembro de 2020, transferiram de uma só vez 136.951 bitcoins, avaliad
BTC-0,31%
Ver original
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#钱包安全事件 A operação do DeBot nesta rodada ainda é aceitável, o reembolso total em 72 horas vai diretamente para a carteira segura, muito melhor do que alguns projetos que dizem "estamos investigando"😂
No entanto, isso também nos dá um aviso, a segurança da carteira realmente não pode ser negligenciada. Chaves privadas, frases de recuperação, essas coisas nunca devem ser inseridas em sites desconhecidos, nem conectar dApps de fontes não confiáveis. Eu quase tive um grande prejuízo em uma página de interação falsa antes, mas consegui reagir rapidamente.
Agora o mercado está tão competitivo, os
Ver original
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#钱包安全事件 Ver a este incidente com a Trust Wallet, ainda me sinto um pouco pesado no coração. 8,5 milhões de dólares em ativos roubados, 2596 endereços de carteiras afetados — por trás desses números há a quebra da confiança de inúmeros investidores.
Embora a postura proativa da plataforma em compensar seja digna de reconhecimento, este episódio nos dá um lembrete profundo: por mais seguro que seja a ferramenta, precisamos protegê-la nós mesmos. Vulnerabilidades nas extensões do navegador, gestão das chaves privadas da carteira, vigilância contra logins anormais — cada etapa não pode ser neglig
Ver original
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#钱包安全事件 Acabei de ver a lista de IPOs de 2026, e de repente percebi uma questão — os carteiras e exchanges que usamos normalmente têm por trás tantos grandes nomes a preparar-se para abrir capital? 🤔
O que mais me surpreendeu foi que a Ledger também vai lançar uma carteira de hardware, já vendendo mais de 6 milhões de dispositivos! Isso fez-me começar a pensar seriamente na segurança das carteiras. Sempre ouvi dizer que "não é sua chave privada, não é sua moeda", mas ainda estou um pouco confuso sobre como guardá-la de forma segura. Ver que a BitGo foca em conformidade e segurança, e que a L
Ver original
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#钱包安全事件 A Netflix está a produzir uma comédia romântica com tema de criptomoedas, protagonizada pela vencedora do Globo de Ouro Jennifer Garner, o que é uma jogada bastante interessante. A trama gira em torno de dois ex-namorados que, numa corrida contra o tempo, tentam recuperar a senha da carteira digital, refletindo de forma bastante realista a situação atual do setor.
Para ser honesto, isso mostra que a imagem da indústria de criptomoedas está a mudar. Antigamente, nas produções audiovisuais, quando se falava de criptomoedas, era sempre sobre crimes, lavagem de dinheiro ou bolhas especula
Ver original
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#钱包安全事件 看到这个新闻有点震惊,俄罗斯交警暴力盗取2000万卢布比特币判了7年,这事儿给了我不少启发。
说实话,这案例反映的核心问题对咱们撸毛党太关键了——钱包安全防线一旦崩了,所有的空投收益都可能打水漂。这哥们就是因为手机访问权限被非法获取,钱包私钥就暴露了。
想想咱们日常交互新项目的流程,连接钱包、授权合约、转移资产,每一步都在跟风险对话。所以我的建议是这样的:
第一,永远用专门的撸毛钱包,不要把主资产和交互钱包混在一起。第二,手机安全要当回事,定期检查应用权限,不要什么都给访问权。第三,大额空投领取前一定要多确认,确保是官方渠道,别被仿盘钓鱼。第四,私钥、助记词这类东西物理隔离,不要存在有网络的设备上。
撸毛讲究的就是稳稳当当地拿收益,安全第一永远不过时。那些看似麻烦的防护步骤,其实都是在保护自己的成果。
BTC-0,31%
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Carregar mais