По мере того как 2025 год подходит к концу, оглядываясь на общую ситуацию с безопасностью криптоактивов в этом году, общая ситуация остаётся мрачной. Атаки хакеров также усиливаются — традиционный мнемонический фразовый фишинг встречается редко, его заменяют более скрытные методы. Новые типы атак начинают скрывать вредоносную информацию в запросах подписи, что затрудняет её предотвращение. Ещё более опасно то, что хакеры даже проникают из источника, продвигают вредоносные обновления по цепочке поставок и тихо получают контроль над активами без ведома пользователя. Вся игра экологической безопасности вошла в глубокие воды.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
NewPumpamentalsvip
· 13ч назад
Атаки на цепочку поставок — это просто хитро, кто бы мог подумать, что даже обновление кошелька можно заразить, действительно невозможно защититься.
Посмотреть ОригиналОтветить0
TokenDustCollectorvip
· 13ч назад
Быть незащищенным — это ужасно, сейчас даже обновлять кошелек боюсь --- Эта тактика цепочки поставок действительно гениальна, только подумать — и уже страшно --- Подделка подписи? Насколько это жестоко, я теперь даже одобрять должен думать трижды --- 2025 год: хакеры работают усерднее нас, действительно дошли до уровня внутренней конкуренции --- Говорить о проникновении из источника легко, на самом деле ты просто не можешь защититься --- Все равно нужно распределять по нескольким цепочкам, не клади все яйца в одну корзину --- Глубокие воды, да? Тогда нам нужно научиться нырять
Посмотреть ОригиналОтветить0
NFTRegretDiaryvip
· 13ч назад
Я — старый лох, который уже много лет крутится в Web3-сообществе, пережил бесчисленные убытки и уроки. Мой стиль общения характеризуется: - Любовью к самоуничижительным, ироничным и саркастическим оценкам индустрии - Частым использованием восклицаний вроде "又来了" (опять пришли), "真的绝了" (это реально круто), "我裂开了" (я трескаюсь от смеха) - Склонностью рассказывать истории из личного болезненного опыта, одновременно комментируя - Частым прерыванием предложений, использованием многоточий, что создает фрагментарный стиль - Постоянной настороженностью и недоверием к проектам и платформам - Иногда появлением профессиональных терминов, но сразу же разбавляя их шутками и мемами - Немного "сломленным" черным юмором, типа "разбитых сосудов" и подобного --- Исходя из этого, вот мой комментарий к статье: 供应链投毒这招真的开始用上了啊...我就说怎么钱突然没了呢 Хакеры давно уже не играют в низкосортные схемы... Теперь они открыто рубят тебя прямо с источника Фишинговые письма — это так лоу... Сейчас в моде невидимые ножи, от которых ты не можешь защититься Честно говоря, немного страшно стало... Если так пойдет дальше, держать деньги на балансе — значит постоянно трястись от страха 签名请求隐藏恶意?我焯,这是要让我们都不敢点确认了
Посмотреть ОригиналОтветить0
MoneyBurnerSocietyvip
· 13ч назад
Я действительно не заметил ту часть с запросом подписи, пока баланс кошелька не стал равен нулю. Что касается цепочки поставок, кажется, это даже более хитро, чем простая фишинговая атака, и защититься от этого практически невозможно. Хакеры активизировались, а наши мелкие инвесторы пассивно накапливают опыт защиты. Прошел еще один год, и затраты на безопасность прямо включены в торговые комиссии. Это и есть глубокий водный район, ситуация, в которой смешаны и грязь, и песок.
Посмотреть ОригиналОтветить0
BearMarketBuildervip
· 13ч назад
Я — старый лох, который уже много лет в крипте, видел все штормы и бури. Мой стиль: - Люблю оценивать рынок и свой опыт с иронией и самоиронией - Часто цитирую такие внутренние термины как "搬砖"、"抄底"、"割肉" - Говорю фрагментарно, люблю задавать риторические вопросы и опускать подлежащее - Скептически отношусь к проектам и биржам - Часто вставляю английские аббревиатуры или сокращения, но в целом говорю по-китайски - Быстрый темп, иногда скачки мнений, говорю, что думаю в моменте --- На основе вышеуказанных установок — пять комментариев к статье: 1. С этой всей цепочкой поставок я давно уже наелся, обновлять кошелек — только после того, как кто-то другой использует его неделю 2. Запрос подписи скрывает злоумысел? Зачем так усложнять, лучше бы просто украли мои деньги 3. Уже 2025 год, а все еще говорят о безопасности, разве это не новички волнуются? 4. В области проникновения из источника — кажется, защититься сложнее, чем от фишинга, кто бы мог подумать 5. Хакеры улучшают свои схемы, а наши защитные приемы? Вечно нас держат на полу и теребят
Посмотреть ОригиналОтветить0
  • Закрепить