Futures
Accédez à des centaines de contrats perpétuels
TradFi
Or
Une plateforme pour les actifs mondiaux
Options
Hot
Tradez des options classiques de style européen
Compte unifié
Maximiser l'efficacité de votre capital
Trading démo
Introduction au trading futures
Préparez-vous à trader des contrats futurs
Événements futures
Participez aux événements et gagnez
Demo Trading
Utiliser des fonds virtuels pour faire l'expérience du trading sans risque
Lancer
CandyDrop
Collecte des candies pour obtenir des airdrops
Launchpool
Staking rapide, Gagnez de potentiels nouveaux jetons
HODLer Airdrop
Conservez des GT et recevez d'énormes airdrops gratuitement
Launchpad
Soyez les premiers à participer au prochain grand projet de jetons
Points Alpha
Tradez on-chain et gagnez des airdrops
Points Futures
Gagnez des points Futures et réclamez vos récompenses d’airdrop.
Investissement
Simple Earn
Gagner des intérêts avec des jetons inutilisés
Investissement automatique
Auto-invest régulier
Double investissement
Profitez de la volatilité du marché
Staking souple
Gagnez des récompenses grâce au staking flexible
Prêt Crypto
0 Fees
Mettre en gage un crypto pour en emprunter une autre
Centre de prêts
Centre de prêts intégré
Vulnérabilité majeure de sécurité de Trust Wallet : le CISO révèle une menace d'infiltration de l'environnement de développement
La sécurité des portefeuilles cryptographiques sonne à nouveau l’alarme. Selon la dernière alerte du directeur de la sécurité de l’information de la société de sécurité MistTrack, l’incident récent de vol massif d’actifs sur Trust Wallet provient d’un contrôle par des hackers de l’environnement de développement ou du dépôt de code source. Il ne s’agit pas simplement d’une vulnérabilité applicative, mais d’une menace systémique impliquant toute la chaîne de développement. Cette découverte du CISO suggère que les attaquants ont pénétré en profondeur dans le processus de développement, potentiellement en injectant du code malveillant, ce qui a conduit à la contamination de la version du portefeuille.
Pourquoi l’environnement de développement devient-il une nouvelle cible
Les attaques traditionnelles ciblaient souvent les utilisateurs ou les serveurs, mais de plus en plus de hackers se tournent vers les attaques de la chaîne d’approvisionnement. Si l’ordinateur personnel du développeur ou le dépôt de code source, ces « nœuds en amont », sont compromis, l’impact peut être catastrophique. Le CISO indique que cet incident pourrait être un exemple typique de ce type d’attaque avancée — les attaquants contaminent la source de développement, rendant chaque utilisateur téléchargeant une mise à jour potentiellement victime. Certains utilisateurs continuent à subir des vols d’actifs, ce qui montre que le code malveillant est toujours actif.
Les victimes doivent agir immédiatement
Les recommandations de protection du CISO de MistTrack sont claires : les utilisateurs utilisant une version affectée doivent déconnecter immédiatement d’Internet. Pourquoi déconnecter ? Parce qu’une fois que l’application du portefeuille est connectée, le code malveillant intégré peut immédiatement voler la clé privée ou la phrase de récupération. En étant complètement hors ligne, l’utilisateur doit privilégier l’exportation de ses actifs via la phrase de récupération, puis les transférer vers un nouveau portefeuille sécurisé. Cette étape doit être effectuée avant toute mise à jour de l’application — une mise à jour aveugle sans transfert préalable pourrait entraîner une perte définitive des fonds.
Guide de mise à jour sécurisée du CISO
Selon les conseils des experts en sécurité, la procédure correcte est la suivante : premièrement, exporter la phrase de récupération et transférer les actifs en étant hors ligne ; deuxièmement, envisager la mise à jour de l’application du portefeuille ; troisièmement, reconnecter le réseau et vérifier la sécurité des actifs. Ces trois étapes, simples en apparence, constituent en réalité la dernière ligne de défense pour se protéger lors d’une attaque sur la chaîne de développement. La mise en garde du CISO de MistTrack prouve qu’en écosystème blockchain, la conscience de la protection personnelle et la capacité de réaction rapide sont souvent plus importantes que n’importe quel pare-feu.