#数字资产市场动态 Плагін-гаманець стає все більшою ціллю для хакерів. Останнім часом версія 2.68 браузерного плагіна Trust Wallet була виявлена з серйозною уразливістю, що призвело до крадіжки активів сотень користувачів, з однією втратами понад 6 мільйонів доларів США. Як один із провідних гаманців із 17 мільйонами активних користувачів щомісяця та ринковою часткою 35%, ця подія викликає серйозну тривогу в галузі.
Дивлячись вперед, MetaMask і Phantom вже зазнавали проблем — обидва стикалися з загрозою уразливості пам’яті "Demonic", що ставить під загрозу приватні ключі користувачів. Також гаманець Rabby не уникнув проблем: у 2022 році його атакували через вразливість у смарт-контракті внутрішньої функції Swap, що призвело до крадіжки активів на суму близько 200 000 доларів США. Від Trust Wallet до MetaMask, а потім до Phantom і Rabby — безпека цих продуктів майже постійно піддається випробуванням.
Але є ще більш глибока проблема: згідно з даними безпеки 2025 року, найбільша загроза для плагін-гаманців зовсім не у коді, а у підроблених зловмисних плагінах. Особливо у магазині Firefox спостерігається масове поширення фішингових підробок. Багато користувачів або плутають офіційні версії з підробками, або випадково встановлюють шахрайські плагіни. В результаті — втрата приватних ключів і очищення активів, наче нічого й не було.
Тому гравцям потрібно виробити звичку: завантажуючи будь-який плагін-гаманець, обов’язково користуйтеся офіційними каналами або офіційно рекомендованими магазинами додатків. Маленька різниця — велика різниця. У сучасному світі ризики інвестицій вже й так високі, і не можна дозволяти собі втратити безпеку на цьому важливому етапі.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
11 лайків
Нагородити
11
6
Репост
Поділіться
Прокоментувати
0/400
ColdWalletGuardian
· 5год тому
Знову проблеми з плагін-кошельками... Серйозно, нам потрібно бути більш обережними
Чи не краще просто користуватися апаратними гаманцями? Навіщо цим займатися
Ці підроблені плагіни для Firefox справді безглузді, їх важко захистити
Переглянути оригіналвідповісти на0
CommunityJanitor
· 5год тому
Знову все починається... Цього разу Trust Wallet. Брати, вам справді потрібно бути обережнішими
---
600 мільйонів доларів просто так зникло? Боляче, брате
---
Говорячи чесно, це все через власну дурість, хто б міг уявити, що можна встановити підроблений плагін?
---
Підроблені версії Firefox давно потрібно було видалити, вже набридло
---
MetaMask, Phantom, Rabby — черговий збій, ця галузь справді дуже нестабільна
---
Проблема зовсім не у коді гаманця, а у людському мозку... один неправильний крок — і в пастку
---
Завантажити з офіційних джерел так просто, але хтось наполегливо ризикує
---
Ще у 2025 році встановлюють підроблені плагіни, наскільки це безглуздо, друзі
---
Один раз 600 тисяч... Боже мій, скільки потрібно було втратити, щоб повернути ці гроші
---
Уразливості пам’яті, недоліки контрактів, підроблені плагіни — ця комбінація справді вражає
---
Наступний плагін потрібно довго перевіряти на офіційному сайті, хто це витримає... але іншого виходу немає
Переглянути оригіналвідповісти на0
OnChain_Detective
· 5год тому
Ще гірше, ніж епідемія підроблених плагінів, — це вразливості у коді... Аналіз шаблонів завантажень у Firefox Store показує класичні ознаки фішингу, ігнорування цього — справжній нонсенс
Переглянути оригіналвідповісти на0
SchroedingerAirdrop
· 5год тому
Знову Trust Wallet, головні гаманці всі злилися — справді трохи страшно
---
Фальшиві плагіни Firefox справді неймовірні, один неправильний крок — і все пропало
---
Настрій у момент крадіжки приватного ключа — навіть уявити страшно
---
Тому я зараз можу використовувати лише офіційні канали для встановлення, все інше — шахрайство
---
MetaMask і Phantom вже піддавалися атакам, відчуваю, що не існує абсолютно безпечних гаманців
---
Загубив 600 мільйонів доларів, як заповнити таку велику діру?
---
Найбільше страшно — зробити помилку з плагіном, і рахунок одразу знеціниться
---
Здається, вразливості у коді — не найголовніша проблема, фальшиві плагіни — справжній вбивця
---
У ці часи бути крипто-користувачем дуже важко, скрізь пастки
---
Обов’язково добре подумайте перед завантаженням плагінів, одна секунда необережності — і все повернеться до початку
Переглянути оригіналвідповісти на0
BrokeBeans
· 5год тому
Знову Trust Wallet... цього разу справді дуже серйозно
Здається, потрібно звикнути, що можна встановлювати гаманці лише з офіційних джерел
Приватний ключ — це така річ, що при його витоку все пропало, без обговорень
Плагіни для Firefox — ці фальшиві додатки справді неймовірні, їх важко розпізнати
MetaMask, Phantom — усі вже потрапили на гачок, і нам, малим інвесторам, потрібно бути ще обережнішими
Перед наступним встановленням гаманця потрібно перевірити двічі, чи справді це той сайт
У наш час нікому не легко з активами, не можна втратити їх через такі примітивні помилки
Переглянути оригіналвідповісти на0
SchrodingersFOMO
· 5год тому
Дійсно, найболючішим не є помилка у коді, а купа фальшивих гаманців, що ловлять користувачів
---
Ця історія з Trust Wallet, здається, нікому не вдалося уникнути
---
Боже, ці підроблені плагіни у магазині Firefox справді вражають, можна випадково їх встановити
---
У наш час встановлювати плагіни потрібно так само обережно, як шпигун, краще йти на офіційний сайт і встановлювати звідти
---
Від MetaMask до Rabby і до теперішнього часу — справжній ланцюг провалів, чи не пора вже припинити гратися
---
Розкриття приватного ключа — це щось страшніше за все, гроші можна ще заробити, а без них — кінець
---
Говорячи просто, потрібно користуватися лише офіційними каналами, все інше — даремно віддаєте гроші хакерам
#数字资产市场动态 Плагін-гаманець стає все більшою ціллю для хакерів. Останнім часом версія 2.68 браузерного плагіна Trust Wallet була виявлена з серйозною уразливістю, що призвело до крадіжки активів сотень користувачів, з однією втратами понад 6 мільйонів доларів США. Як один із провідних гаманців із 17 мільйонами активних користувачів щомісяця та ринковою часткою 35%, ця подія викликає серйозну тривогу в галузі.
Дивлячись вперед, MetaMask і Phantom вже зазнавали проблем — обидва стикалися з загрозою уразливості пам’яті "Demonic", що ставить під загрозу приватні ключі користувачів. Також гаманець Rabby не уникнув проблем: у 2022 році його атакували через вразливість у смарт-контракті внутрішньої функції Swap, що призвело до крадіжки активів на суму близько 200 000 доларів США. Від Trust Wallet до MetaMask, а потім до Phantom і Rabby — безпека цих продуктів майже постійно піддається випробуванням.
Але є ще більш глибока проблема: згідно з даними безпеки 2025 року, найбільша загроза для плагін-гаманців зовсім не у коді, а у підроблених зловмисних плагінах. Особливо у магазині Firefox спостерігається масове поширення фішингових підробок. Багато користувачів або плутають офіційні версії з підробками, або випадково встановлюють шахрайські плагіни. В результаті — втрата приватних ключів і очищення активів, наче нічого й не було.
Тому гравцям потрібно виробити звичку: завантажуючи будь-який плагін-гаманець, обов’язково користуйтеся офіційними каналами або офіційно рекомендованими магазинами додатків. Маленька різниця — велика різниця. У сучасному світі ризики інвестицій вже й так високі, і не можна дозволяти собі втратити безпеку на цьому важливому етапі.