العقود الآجلة
وصول إلى مئات العقود الدائمة
TradFi
الذهب
منصّة واحدة للأصول التقليدية العالمية
الخیارات المتاحة
Hot
تداول خيارات الفانيلا على الطريقة الأوروبية
الحساب الموحد
زيادة كفاءة رأس المال إلى أقصى حد
التداول التجريبي
مقدمة حول تداول العقود الآجلة
استعد لتداول العقود الآجلة
أحداث مستقبلية
"انضم إلى الفعاليات لكسب المكافآت "
التداول التجريبي
استخدم الأموال الافتراضية لتجربة التداول بدون مخاطر
إطلاق
CandyDrop
اجمع الحلوى لتحصل على توزيعات مجانية.
منصة الإطلاق
-التخزين السريع، واربح رموزًا مميزة جديدة محتملة!
HODLer Airdrop
احتفظ بـ GT واحصل على توزيعات مجانية ضخمة مجانًا
Pre-IPOs
افتح الوصول الكامل إلى الاكتتابات العامة للأسهم العالمية
نقاط Alpha
تداول الأصول على السلسلة واكسب التوزيعات المجانية
نقاط العقود الآجلة
اكسب نقاط العقود الآجلة وطالب بمكافآت التوزيع المجاني
تحذير أمني للمحفظة: النسخة المقرصنة تحتوي على ثغرات خطيرة، يجب على المستخدمين اتخاذ تدابير الحماية على الفور
【区块律动】12月26日,业内安全专家在社交平台发布紧急预警。据悉,Trust Wallet近期遭遇严重安全事件,攻击者通过植入恶意代码(PostHog JS)采集用户钱包信息。
对此,安全团队给出了明确的用户保护指南:
使用受影响版本的用户务必按以下步骤操作:先断开网络连接,再导出助记词转移资产。在线状态下直接打开钱包会面临被盗风险。已备份助记词的钱包用户,必须先完成资产转移,再进行钱包升级。顺序不能颠倒。
技术层面的问题同样严重:攻击者显然对该钱包的扩展源码非常了解。更令人担忧的是,官方发布的修复版本仍然保留了PostHog JS代码,这意味着采集用户数据的风险依然存在。这个细节引发了业内对修复彻底性的质疑。
目前建议所有用户尽快检查钱包版本,不要拖延。资产安全无小事。
---
التحويل غير المتصل فعلاً خطوة مهمة، لا تكتفي بالبحث عن الراحة
---
هل لا تزال النسخة الرسمية تحتوي على رمز خبيث؟ هذا مضحك
---
مرة أخرى، أزمة الثقة، يجب أن تدير المفاتيح الخاصة بك بشكل جيد
---
PostHog JS لم يتم تنظيفه بعد، هذا غير معقول
---
التحويل عند انقطاع الإنترنت، التحديث، ثم العودة عبر الإنترنت، لا تخلط بين الترتيبات يا أصدقائي
---
مُزود المحفظة هذه المرة فعلاً مخيب للآمال، لم يتم معالجة جميع المخاطر بشكل كامل
---
أريد أن أسأل من لا يزال يجرؤ على استخدام هذه النسخة؟
---
انتظر، هل لا زال الإصدار الرسمي المعدل يحتوي على رمز PostHog؟ أليس هذا كأنه يغلق الأبواب على نفسه؟
---
فصل الإنترنت أولاً ثم نقل عبارة الاسترداد، يبدو الأمر مزعجًا جدًا، لكن فكر في عواقب السرقة... لنلتزم بالإجراءات بشكل صحيح
---
إذا لم يتم تنظيف كود JS الخاص بـ PostHog تمامًا، فإن التحديث لن يكون ذا فائدة، هل يريدون أن يجننونا؟
---
يبدو أنه يجب أن نسرع في نقل أصولنا من المحفظة، الأمر مزعج جدًا
---
هذا غير معقول، حتى مع وجود ثغرات أمنية، لا يزالون يطلقون تحديثات، الأفضل أن نغير المحفظة مباشرة
---
لا يمكن عكس الترتيب، قالوا ذلك بجدية، هل حقًا يوجد من يخلط الأمور؟
---
هذه المرة حقًا لن أتمكن من التحمل، سأضطر إلى إعادة تهيئة محفظتي مرة أخرى
---
هل لم يتم حذف PostHog JS بعد؟ الإصدار الذي تم إصلاحه هو هذا؟ لا أستطيع الوثوق به
---
لقد سئمت، من يمكنه أن يثق بعد الآن في أمان المحفظة
---
أنا في حالة ذعر، يجب أن أنقل كلمات الاسترجاع بسرعة، ويجب ألا أغير الترتيب
---
هذه الموجة من الإصلاحات كانت مخيبة للآمال، لا تزال هناك ثغرات في الإصدار الجديد
---
كيف أشعر أن الأمر دائمًا هكذا، بعد الإصلاح تظهر مشاكل أخرى
---
يجب أن يكون العمل غير متصل، وفتح الإنترنت مباشرة يعني الانتظار ليتم استغلاله
---
هذا جنون بعض الشيء، المهاجمون على دراية جيدة بالكود المصدري، هل هناك مشكلة داخلية؟
---
يا إلهي، يجب أن أبدأ من جديد في عملية التحويل، نظام المحفظة أصبح تنافسيًا جدًا
---
هذه المرة حقًا يجب أن أكون أكثر اهتمامًا، لا تسألني كيف عرفت ذلك
---
هل لم يتم حذف رمز PostHog تمامًا؟ هل هذا فعلاً يمازحنا من قبل الرسميين
---
أريد فقط أن أعرف لماذا دائماً تكون المحافظ الكبيرة هي التي تواجه المشاكل، ولماذا المحافظ الصغيرة لا تتعرض لمشاكل
---
طريقة النقل بدون اتصال بالإنترنت فعلاً رائعة، لكن المشكلة أنني لا أعرف إذا كنت أستخدم الإصدار المتأثر أم لا
---
حسنًا، سأحتاج مرة أخرى إلى نسخ احتياطي لمفتاح الاسترداد، متى ستنتهي هذه المعاناة
---
المهاجمون على دراية كبيرة بالكود المصدري، هل تصدق أن هذا ليس من داخل الشركة
---
الآن لا أستطيع حتى الوثوق بالمحفظة، هل أبكي أم أضحك
هل لا تزال تستخدم PostHog في الإصدار المُصلح؟ أليس هذا كأن تغطي على أذنيك وتسرق جرسًا؟
لقد قلت منذ زمن أن محافظ البورصات لا يمكن الوثوق بها، والإدارة الذاتية هي الطريق الصحيح
---
النسخة الرسمية المعدلة لا تزال تحتوي على PostHog، أليس هذا تلميحاً لشيء ما؟
---
قم بنقل الأصول أولاً ثم قم بالترقية، إذا عكست الترتيب فستنتهي الأمور بشكل سيء، من الذي صمم هذا التدفق المزعج؟
---
هل يفهم المهاجمون الكود المصدري بهذه الدرجة... هل هو خائن داخلي؟ أم أن الدفاع فعلاً ضعيف لهذه الدرجة؟
---
لم يتم حذف PostHog، هذا غير منطقي، لماذا الإصلاح أصلاً؟
---
مرة أخرى، يتعين عليك التعامل مع المحفظة، في هذا الزمن يجب أن تتعلم إدارة العمليات عند امتلاك العملات...
---
سارع إلى الانفصال عن الإنترنت، هذه الموجة خطيرة قليلاً
---
السؤال هو، هل لا تزال تجمع البيانات بعد الإصلاح؟ لماذا إذن الإصلاح؟
---
عكس الترتيب يعني المخاطرة بكل شيء، هذا تذكير قوي بما فيه الكفاية
---
نقل الأصول عند انقطاع الإنترنت... هذا أمر فظيع، إذا كان المستخدم مبتدئًا، لن يصاب بالدهشة فحسب، بل سيصاب بالارتباك، أعتقد أنه لا بد من التعليم خطوة بخطوة
---
هل لا تزال تستخدم إصدار الإصلاح مع PostHog؟ أليس هذا كأن تغلق أذنيك وتسرق جرس، ما هو المقصود من قبل الرسميين حقًا
---
هل لا يزال بإمكان الجميع استخدام Trust Wallet الآن، أشعر أن المخاطر تزداد أكثر فأكثر
---
المهاجمون يستهلكون الشفرة المصدرية بهذه الطريقة... رائحة الخائنين تزداد وضوحًا، ما رأيكم أنتم؟
---
لا يمكن عكس الترتيب، هذا تنبيه جيد، لكن إذا عكست الترتيب وفقدت الأصول، من سيدفع الثمن؟