logo

Обзор инцидентов безопасности бумажника модулей: Преследуемые фейковыми программами и фишинговыми атаками, меньше прямых официальных уязвимостей

By: theblockbeats.news|2025/12/26 10:24:10
0
Поделиться
copy

Новости BlockBeats, 26 декабря: Сегодня утром Trust Wallet, крупнейший по пользовательской базе криптовалютный кошелек, не связанный с хранением, выпустил предупреждение о безопасности, подтверждающее уязвимость в системе безопасности расширения браузера версии 2.68. Дежурный детектив ZachXBT рассказал, что у сотен пользователей "Доверительного кошелька" украли средства, убытки составили не менее $6 млн. Trust Wallet был загружен более 2 миллиардов раз, примерно 17 миллионов ежемесячных активных пользователей, занимая около 35% рынка, что делает этот инцидент безопасности далеко идущим. Взгляните на инциденты безопасности, с которыми столкнулись несколько основных расширений браузера:

В ноябре 2022 года было обнаружено, что расширение браузера Trust Wallet имеет уязвимость WebAssembly, затрагивающую только новые адреса кошельков, созданные в период с 14 по 23 ноября 2022 года. Было похищено около 170 тысяч долларов. Trust Wallet обнаружил проблему с помощью программы bug bounity, исправил уязвимость и полностью компенсировал ущерб пострадавшим пользователям.

В 2022 году MetaMask испытал уязвимость «Демоническая», поразившую старые версии до 10.11.3, где закрытые ключи могли быть раскрыты в памяти браузера. Однако о значительных потерях средств не сообщалось. Впоследствии, с 2023 по 2025 год, официальное расширение кошелька MetaMask работало безопасно, но часто становилось мишенью контрафактных программ расширения. В отчёте Chainalysis указывается на резкое увеличение числа случаев ненормальных краж пользователей MetaMask в 2025 году, в основном из-за контрафактного вредоносного программного обеспечения и фишинга, а не из-за присущей безопасности бумажника плагинов. Сейчас MetaMask выпускает ежемесячные отчеты по безопасности, но как популярный Ethereum бумажник плагинов, он остается главной целью для подделки.

В 2022 году Phantom (основное расширение Solana-кошелька) также столкнулась с уязвимостью «Демонической», при этом не было известно о значительных потерях средств. В начале 2025 года возникли споры по поводу безопасности, связанные с расширением кошелька Phantom, когда пользователь потерял $500 тыс. из-за того, что закрытые ключи были в памяти четким текстом, что привело к хакерской атаке и привело к коллективному иску, поданному в южный окружной суд Нью-Йорка. В официальном заявлении Phantom все обвинения были решительно отвергнуты, в нем говорилось о «беспочвенности» иска и подчёркивалось, что Phantom является кошельком, не связанным с хранением, что возлагало ответственность за безопасность средств на пользователя.

В 2022 году Rabby Wallet (a Расширение, удобное для DeFi) пострадал от взлома, когда из-за уязвимости Rabby Swap были похищены зашифрованные активы на сумму около $200 000, которая была не от самого плагина, а от встроенной функции Swap.

Наиболее распространенным способом кражи кошельков расширения браузера является поддельная загрузка приложений. В 2025 году в магазине Firefox произошло несколько концентрированных вспышек подобных инцидентов, затронувших несколько популярных кошельков с крипторасширениями, таких как MetaMask, Phantom и Trust Wallet. С другой стороны, прямые официальные уязвимости расширений встречаются реже. Рекомендуется, чтобы пользователи скачивали только из официального Chrome Web Store для обеспечения безопасности своих средств.

Цена --

--

Вам также может понравиться

600 миллионов долларов украли за 20 дней, открывая эру хакерских атак с использованием ИИ в мире криптовалют

Самый большой враг Ethereum — это на самом деле хакеры, использующие ИИ

Речь Виталика на Саммите Web3 в Гонконге в 2026 году: Изначальное видение Ethereum как "Мировой вычислительной машины" и будущая дорожная карта

Два основных принципа Ethereum: "Мировая вычислительная машина" + Глобальный канал вещания.

Почему это учреждение по-прежнему может расти на 150%, когда масштабы ведущих крипто-фондов значительно сократились?

Слияние двух крупных платежных компаний, Bridge и BVNK, укрепляет их позиции в отрасли и масштабы доходов.

Полный постморт инцидента с KelpDAO: Почему Aave, который не был скомпрометирован, оказался в кризисной ситуации?

Плохие долги, кризис ликвидности и переоценка рисков DeFi

После ликвидации DeFi на сумму 290 миллионов долларов, обещание безопасности все еще актуально?

Замена кредитного посредничества на код не означает автоматически большую безопасность

Mixin запустил бессрочные контракты с маржой в USTD, тем самым выведя торговлю деривативами на платформы для общения.

Криптокошелек Mixin, ориентированный на защиту конфиденциальности, объявил сегодня о запуске бессрочного контракта на базе U (дериватива с ценой в USDT). В отличие от традиционных бирж, Mixin применил новый подход, «освободив» торговлю деривативами от изолированных механизмов сопоставления и интегрировав её в среду мгновенного обмена сообщениями.


Пользователи могут напрямую открывать позиции в приложении с кредитным плечом до 200x, а также делиться позициями, обсуждать стратегии и копировать сделки в закрытых сообществах. Торговля, общение и управление активами объединены в одном интерфейсе.


Упрощенный процесс торговли: KYC не требуется, открытие позиции за пять шагов


Благодаря своей некастодиальной архитектуре Mixin устранил препятствия, характерные для традиционного процесса регистрации, что позволяет пользователям участвовать в торговле бессрочными контрактами без подтверждения личности.


Процесс торговли был оптимизирован и теперь состоит из пяти этапов:

· Выберите торговый актив

· Выберите «длинный» или «короткий»

· Укажите размер позиции и кредитное плечо

· Подтвердить детали заказа

· Подтвердить и открыть позицию


Интерфейс обеспечивает визуализацию цены, позиции и прибыли/убытка (PnL) в режиме реального времени, что позволяет пользователям совершать сделки без необходимости переключаться между различными модулями.


Торговля в социальных сетях: Разработка стратегии и её реализация в одном контексте


Mixin напрямую интегрировал социальные функции в среду торговли деривативами. Пользователи могут создавать закрытые торговые сообщества и общаться по поводу позиций в режиме реального времени:

· Закрытые группы с сквозным шифрованием, поддерживающие до 1024 участников

· Голосовая связь с сквозным шифрованием

· Публикация местоположения одним нажатием

· Копирование сделок в один клик


С точки зрения исполнения, Mixin объединяет ликвидность из нескольких источников и обеспечивает доступ к ликвидности децентрализованных протоколов и внешних рынков через единый торговый интерфейс.


Объединяя социальное взаимодействие с выполнением торговых операций, Mixin позволяет пользователям мгновенно сотрудничать, обмениваться информацией и реализовывать торговые стратегии в рамках одной платформы.


Механизм привлечения новых клиентов: Пользователи, не являющиеся учреждениями, могут получать до 60 % от комиссии


Mixin также внедрила систему поощрений за привлечение новых пользователей, основанную на торговой активности:

· Пользователи могут присоединиться с помощью кода приглашения

· До 60 % комиссии за торговлю в качестве вознаграждения за привлечение новых пользователей

· Механизм стимулирования, рассчитанный на долгосрочную и устойчивую прибыль


Эта модель призвана стимулировать расширение сети за счет пользователей и органический рост.


Архитектура самостоятельного хранения и встроенный механизм обеспечения конфиденциальности


Транзакции с деривативами Mixin реализованы на базе существующей инфраструктуры кошельков с самостоятельным хранением, основные функции которой включают:


· Разделение транзакционного счета и хранилища активов

· Полный контроль пользователя над активами

· Платформа не хранит средства пользователей

· Встроенные механизмы защиты конфиденциальности, позволяющие снизить риск утечки данных


Система призвана обеспечить баланс между эффективностью транзакций, безопасностью активов и защитой конфиденциальности.


Новый путь для деривативов на блокчейне


На фоне того, что бессрочные контракты становятся основным торговым инструментом, Mixin исследует иное направление развития, снижая барьеры и усиливая социальные функции и функции обеспечения конфиденциальности.


Платформа рассматривает транзакции не просто как операции по исполнению, но и позиционирует их как сетевую деятельность: транзакции обладают социальными атрибутами, стратегиями можно делиться, а взаимоотношения между людьми также становятся частью финансовой системы.


Нормативно-правовая база


Концепция Mixin основана на модели, инициируемой и управляемой пользователем. Платформа не хранит активы и не осуществляет транзакции от имени пользователей.


Эта модель соответствует заявлению, опубликованному США. Комиссия по ценным бумагам и биржам (SEC) 13 апреля 2026 года опубликовала документ под названием «Заявление сотрудников о том, требует ли использование частичного пользовательского интерфейса при подготовке сделок с криптовалютными ценными бумагами регистрации в качестве брокера-дилера».


В заявлении указывается, что при условии, когда сделки полностью инициируются и контролируются пользователями, поставщикам некастодиальных услуг, предлагающим нейтральные интерфейсы, возможно, не потребуется регистрироваться в качестве брокерско-дилерских компаний или бирж.


О Mixin


Mixin — это децентрализованный кошелек с функцией самостоятельного хранения данных, обеспечивающий конфиденциальность и предназначенный для предоставления безопасных и эффективных услуг по управлению цифровыми активами.


К основным возможностям относятся:

· Агрегация: интеграция активов из разных цепочек и маршрутизация между различными путями транзакций для упрощения операций пользователей

· Доступ к высокой ликвидности: подключение к различным источникам ликвидности, включая децентрализованные протоколы и внешние рынки

· Децентрализация: обеспечение полного контроля пользователей над активами без необходимости прибегать к услугам посредников, осуществляющих хранение

· Защита конфиденциальности: защита активов и данных с помощью MPC, CryptoNote и сквозного шифрования


Mixin работает уже более 8 лет, поддерживая более 40 блокчейнов и свыше 10 000 активов; его глобальная база пользователей превышает 10 миллионов человек, а объем активов, находящихся в самостоятельном хранении в цепочке, составляет более 1 миллиарда долларов.


Содержание

Популярные монеты

Последние новости криптовалют

Еще