Trust Wallet gần đây đã phát hiện ra một sự cố bảo mật lớn - có mã bất thường trong phiên bản cũ của tiện ích mở rộng trình duyệt, dẫn đến việc đánh cắp tài sản khoảng 7 triệu đô la. Quan chức này sau đó đã công bố bồi thường đầy đủ cho những người dùng bị ảnh hưởng, điều này thực sự hiếm thấy trong ngành công nghiệp tiền điện tử.



Vấn đề này đáng xem xét cẩn thận. Trong một thời gian dài, thị trường tiền điện tử đã tuân theo quy tắc bất thành văn là "người dùng tự chịu rủi ro" và hầu hết các nền tảng đều chọn loại bỏ mối quan hệ khi có sự cố. Việc thanh toán trực tiếp của Trust Wallet để lấp đầy lỗ hổng lần này, mặc dù nó có vẻ đơn giản và thô sơ, nhưng phản ánh các cam kết rủi ro khác nhau. Tuy nhiên, cũng phải rõ ràng rằng đằng sau việc bồi thường đầy đủ, đó không chỉ là trách nhiệm của nền tảng mà còn là sự cân nhắc thực tế trong việc duy trì niềm tin sinh thái.

Từ quan điểm kỹ thuật, lỗ hổng này nằm trong quá trình cập nhật phiên bản, đây là vấn đề cấp hệ thống chứ không phải lỗi thao tác của người dùng, thực sự hơi bất công. Nhưng điều này cũng nhắc nhở mọi người một lần nữa: đừng trì hoãn việc cập nhật phiên bản ví, không có sự khoan nhượng đối với việc quản lý cụm từ ghi nhớ và tốt nhất là lưu trữ tài sản trên các chuỗi khác nhau một cách phi tập trung.

Một hiện tượng thú vị là những sự cố như vậy thường có thể buộc toàn bộ ngành phải nâng cấp các tiêu chuẩn an toàn. Từ một điểm lỗ hổng duy nhất đến bảo vệ hệ thống, từ hậu bù đến cảnh báo trước, quá trình phát triển này là một bài kiểm tra cho cả người dùng và nền tảng. Bạn nghĩ gì về sự cố này? Bạn tin tưởng vào khả năng quản lý rủi ro của nền tảng đứng đầu hơn hay bạn cảm thấy rằng bảo mật ví tiền điện tử luôn là một thanh kiếm treo trên đầu bạn?
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Đăng lại
  • Retweed
Bình luận
0/400
ProofOfNothingvip
· 22giờ trước
700万 đô la mất rồi vẫn có thể đền bù đầy đủ... Thật sự chưa từng thấy thao tác này, cảm giác có chút không đúng rồi trust wallet lần này thật sự là chính sách hay PR vậy? Không dám khẳng định Nói về việc cập nhật phiên bản mà còn có lỗ hổng sơ đẳng như vậy, ví điện tử hàng đầu cũng chỉ đến vậy thôi Sau này phải xem nhiều ví hơn, thật quá kích thích Nhưng việc đền bù là có thật, ít nhất còn hơn những kẻ lừa đảo bỏ trốn Nói chuyện các bạn có ai từng bị mất cắp chưa, giờ còn tin tưởng các nền tảng lớn này không Làm thế này, ngược lại khiến tôi càng không dám để coin ở đây nữa
Xem bản gốcTrả lời0
GasFeeLovervip
· 22giờ trước
7 triệu USD biến mất trong một đêm, đổi sang nền tảng khác đã sớm bỏ chạy rồi... Đợt này Trust Wallet có phần lương tâm đấy Bồi thường là bồi thường, nhưng tôi vẫn không tin vào tiện ích mở rộng trình duyệt, quá dễ bị nhấn nhầm Việc cập nhật phiên bản đúng là không sai, trước đây tôi cũng vì lười nâng cấp mà suýt bị thiệt Các nền tảng hàng đầu thực sự có thể giữ vững, nhưng câu "luôn luôn là kiếm treo trên đầu" đã chạm vào tôi... Thật sự Thực ra chuyện này chính là nhắc nhở chúng ta đừng đặt tất cả trứng vào một giỏ, đã đến lúc phân tán rủi ro rồi Nhưng nói đi cũng phải nói lại, lần này việc bồi thường có thể gây áp lực cho các nền tảng nhỏ, họ không đủ khả năng bồi thường thì sao Chờ xem liệu còn có nền tảng nào khác theo xu hướng "bùng nổ" hay không, cảm giác cơn bão mới bắt đầu Thực ra những sự kiện như thế này lại có lợi cho ngành, thúc đẩy mọi người chú trọng an toàn hơn, tốt hơn là sống trong mê muội
Xem bản gốcTrả lời0
NotGonnaMakeItvip
· 22giờ trước
7 triệu đô la Mỹ được đền bù, hoạt động này thực sự tuyệt vời Thành thật mà nói, bạn vẫn phải phân tán ví của mình và nền tảng đầu không thể hoàn toàn tin cậy Đó là một hố cho các bản cập nhật phiên bản một lần nữa và bạn phải phát triển một thói quen, mọi người Bồi thường là bồi thường, vẫn hơi xấu hổ Niềm tin sinh thái trị giá bao nhiêu, dù sao cũng không phải 7 triệu
Xem bản gốcTrả lời0
GateUser-74b10196vip
· 22giờ trước
7 triệu đô la đã biến mất, và khoản bồi thường nhanh chóng, nhưng lần này nó thực sự khiến tôi sợ hãi. Nói cách khác, các lỗi cấp thấp như cập nhật phiên bản có thể xảy ra, vậy làm thế nào bạn có thể tin tưởng chúng? Từ lâu tôi đã nói không nên bỏ trứng vào giỏ, có vẻ như đó thực sự không phải là những gì JB nói. Bệ đầu là bệ đầu, dù sao thì người bình thường không có lựa chọn nào khác, và tôi cảm thấy mình vẫn phải có đồ ăn nhẹ của riêng mình. Ví luôn là một căn bệnh tim, và đền bù không thể giải quyết vấn đề cơ bản, bạn ạ.
Xem bản gốcTrả lời0
DegenWhisperervip
· 23giờ trước
700万 đô la chỉ trong chốc lát đã mất, cười chết mất, việc đền bù toàn bộ thật sự hiếm gặp, nhưng tôi vẫn không tin tưởng Phía sau việc đền bù là trách nhiệm thực sự hay chỉ là chiêu trò PR, ai mà biết được chứ, dù sao tôi vẫn phân tán lưu trữ Việc cập nhật phiên bản bị trì hoãn liên tục thật sự đáng trách, nhưng lỗi của nền tảng thì phải chịu trách nhiệm Việc này có thể thúc đẩy ngành công nghiệp nâng cấp là tốt, nhưng người dùng chúng ta vẫn phải tự quan tâm Các nền tảng hàng đầu cũng sẽ gặp sự cố, lần này là ví dụ, tôi hiện tại chỉ sợ họ lại gây rối vào ngày nào đó
Xem bản gốcTrả lời0
AlwaysAnonvip
· 23giờ trước
700万美刀直接赔?这操作有点离谱啊,业界首例吧 --- Nói rõ ra là bỏ tiền ra giữ uy tín, không gì khác --- Tôi chỉ muốn hỏi, khoản bồi thường này có thật hay chỉ là màn trình diễn trước một đợt cắt lỗ nữa --- Lại là do phiên bản không cập nhật gây ra rắc rối, thật sự cần cẩn thận hơn --- Hành động của Trust Wallet lần này thực sự phá vỡ quy chuẩn ngành, nhưng tôi vẫn không quá tin --- Vấn đề an toàn ví luôn là một cái bẫy, ai dám nói an toàn 100% thì đó chính là lừa đảo --- Các nền tảng lớn gặp chuyện thế này, các nền tảng nhỏ làm sao tồn tại được… cảm giác như bị hạ cấp --- Hoàn tiền toàn bộ nghe có vẻ sảng khoái, nhưng cuối cùng số tiền này vẫn lấy từ hệ sinh thái --- Mật khẩu ghi nhớ có khó quản lý vậy sao, mỗi lần đều phải dạy người ta một lần --- Chuyện này ngược lại khiến tôi cảnh giác hơn, cho thấy dù nền tảng lớn đến đâu cũng có thể gặp sự cố
Xem bản gốcTrả lời0
GasGoblinvip
· 23giờ trước
7 triệu đô la đã biến mất, thật tuyệt vời. Tuy nhiên, làn sóng thua lỗ hoàn toàn của Trust Wallet là bất ngờ và lương tâm của ngành là tốt Bồi thường đầy đủ là một trách nhiệm, nói thẳng ra, không sợ truyền miệng bùng nổ, kinh tế học Một lần nữa, cho dù bạn cẩn thận đến đâu, bạn cũng không thể quá cẩn thận với ví của mình. Phiên bản không được cập nhật, và nó xứng đáng được đâm
Xem bản gốcTrả lời0
  • Ghim