Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Trust Wallet重大安全隱患:CISO曝光開發環境遭滲透威脅
Ví an ninh ví tiền điện tử một lần nữa cảnh báo về rủi ro. Theo cảnh báo mới nhất của Giám đốc An ninh Thông tin của công ty an ninh mạng SlowMist, vụ trộm tài sản quy mô lớn gần đây của Trust Wallet bắt nguồn từ việc môi trường phát triển hoặc kho mã nguồn bị hacker kiểm soát. Đây không phải là lỗ hổng ứng dụng đơn thuần, mà là mối đe dọa hệ thống liên quan đến toàn bộ chuỗi phát triển. Phát hiện của CISO cho thấy kẻ tấn công đã xâm nhập sâu vào các giai đoạn phát triển nội bộ, có thể đã chèn mã độc, dẫn đến việc các phiên bản ví bị nhiễm độc.
Tại sao môi trường phát triển trở thành mục tiêu mới
Các cuộc tấn công truyền thống thường nhắm vào người dùng hoặc máy chủ, nhưng ngày càng nhiều hacker bắt đầu chuyển hướng sang tấn công chuỗi cung ứng. Máy tính cá nhân của nhà phát triển, kho mã nguồn, các “điểm nút trên đầu” này nếu bị xâm phạm, phạm vi ảnh hưởng sẽ rất lớn. CISO chỉ ra rằng, vụ việc lần này có thể là ví dụ điển hình của các cuộc tấn công cao cấp — kẻ tấn công nhiễm độc nguồn phát triển, khiến mọi người tải xuống phiên bản cập nhật đều có nguy cơ trở thành nạn nhân tiềm năng. Hiện vẫn còn người dùng liên tục gặp phải việc bị trộm tài sản, cho thấy mã độc vẫn đang hoạt động gây hại.
Người dùng cần hành động ngay lập tức
Các khuyến nghị bảo vệ của CISO SlowMist rõ ràng về mức độ ưu tiên: người dùng đang sử dụng phiên bản bị ảnh hưởng cần ngắt kết nối mạng ngay lập tức. Tại sao phải ngắt mạng? Bởi vì khi ví kết nối mạng, mã độc tích hợp trong đó có thể ngay lập tức lấy cắp khoá riêng hoặc mnemonic. Trong trạng thái hoàn toàn ngoại tuyến, người dùng nên ưu tiên xuất khẩu tài sản bằng mnemonic và chuyển sang ví mới an toàn. Bước này phải hoàn thành trước khi nâng cấp ứng dụng — nâng cấp mù quáng mà không chuyển tài sản trước có thể dẫn đến mất vĩnh viễn số tiền của bạn.
Hướng dẫn nâng cấp an toàn của CISO
Theo lời khuyên của chuyên gia an ninh, quy trình đúng đắn là: bước một, xuất khẩu mnemonic và chuyển tài sản khi đang ở chế độ ngắt mạng; bước hai, xem xét nâng cấp ứng dụng ví; bước ba, kết nối lại mạng và xác minh an toàn tài sản. Ba bước tưởng chừng đơn giản này thực chất là lớp phòng thủ cuối cùng để bảo vệ chính mình khi chuỗi phát triển bị tấn công. Cảnh báo của CISO SlowMist lần này chứng minh rằng trong hệ sinh thái blockchain, ý thức tự bảo vệ của người dùng và khả năng phản ứng nhanh thường quan trọng hơn bất kỳ tường lửa nào.