12 月 26 日の朝、某セキュリティ分野の大物が Trust Wallet の 12 月 24 日更新版にバックドアが埋め込まれ、ハッカーがウォレットユーザーのさまざまなプライバシー情報(ニーモニックを含む)を収集したと暴露し、現在、ユーザーの損失は 200 万ドルを超えています。
この Trust Wallet ブラウザプラグインの事件は本質的には新しいものではありませんが、前世代のウォレットモデルのシステム的な問題を再び浮き彫りにしました:セキュリティの境界はユーザーの制御下にはありません。
一、プラグインウォレットの実際のリスクポイントは「あなたがどう使うか」ではありません。
多くの議論は「ユーザーがニーモニックをインポートしたか」「手が滑ったか」に落ち着きますが、エンジニアリングの観点から見ると、この事件の鍵はユーザーの行動にあるのではなく、更新メカニズムそのものにあります。ブラウザプラグインウォレットには回避できない事実があります: