Pada 26 Desember, pemantauan data on-chain mengungkapkan kasus pencurian aset yang serius. Menurut peneliti keamanan ZachXBT, ekstensi browser pada platform dompet terkenal telah mengungkap kerentanan logika berisiko tinggi, menyebabkan ratusan pengguna menderita dan jumlah total aset yang dicuri telah melebihi $6 juta.



Setelah insiden itu terungkap, platform segera menaikkan peringatan keamanan tingkat tertinggi. Ketertelusuran tim teknis mengkonfirmasi bahwa masalahnya ada pada ekstensi browser versi 2.68, yang memiliki kelemahan logis serius yang memberi peretas kesempatan. Mereka dapat dengan mudah mentransfer aset melalui kerentanan ini.

Pejabat tersebut segera mengeluarkan arahan wajib: semua pengguna yang menggunakan versi 2.68 harus segera menonaktifkan ekstensi dan mengunduh pembaruan ke versi 2.69 melalui Chrome Web Store untuk menutup kerentanan ini sepenuhnya. Saat ini ini satu-satunya solusi yang melindungi keamanan akun Anda. Jika Anda masih menggunakan versi lama, inilah saatnya untuk bertindak.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
GrayscaleArbitrageurvip
· 12-26 12:50
Bu, sesuatu terjadi pada ekstensi lagi, dan pisau 6 juta dolar AS hilang? Cepat dan perbarui 2.69, jangan menjadi pelaku kesalahan besar berikutnya Saya harus khawatir tentang menggunakan dompet akhir-akhir ini Bagaimana orang-orang meninjau versi 2.68, itu benar-benar keterlaluan telah diperbarui, tetapi saya merasa ekosistem dompet masih belum cukup aman Peretas benar-benar ada di mana-mana, dan kali ini mereka tertangkap lagi Setelah pembaruan, saya masih sedikit khawatir, dan saya merasa harus mengubah ke rencana yang lebih aman Ini adalah harga desentralisasi, dan jika terjadi sesuatu, Anda harus disalahkan Bung, cepat periksa versinya, jangan menunggu dengan bodoh Nomor versi dapat membuat orang kembali ke sebelum pembebasan dalam semalam
Lihat AsliBalas0
StablecoinSkepticvip
· 12-26 12:38
600万美金就这么没了...Saya harus memeriksa versi saya, benar-benar sangat menakutkan Sekali lagi ini karena ekstensi browser, mengapa hal kecil ini paling mudah bermasalah ZachXBT kembali mengungkap kasus besar, kemampuan pelacakan orang ini tidak perlu diragukan Segera perbarui ke versi 2.69, kalau tidak hati pasti akan merasa tidak nyaman, hacker sedang mengawasi Inilah mengapa saya tidak pernah mempercayai dompet ini... lebih andal menggunakan self-custody Perbedaan dua nomor versi kecil bisa memiliki celah sebesar ini? Tim pengembang harus merenung Sepertinya saya harus mentransfer lebih banyak aset ke cold wallet saya, hot wallet terlalu berbahaya
Lihat AsliBalas0
DaoDevelopervip
· 12-26 12:36
ngl, 6m hilang begitu saja... flaw logika di v2.68 adalah pengingat yang cukup keras bahwa ekstensi browser pada dasarnya meminta untuk diretas. tradeoff komposabilitas di sini nyata - kenyamanan vs keamanan, dan kita tampaknya sedang dirugikan di kedua sisi
Lihat AsliBalas0
RooftopVIPvip
· 12-26 12:34
6 juta dolar hilang begitu saja? Ini TM terlalu gila, segera perbarui versi, saudara-saudara --- Ini lagi-lagi disebabkan oleh ekstensi browser, selalu begitu... Versi 2.68 sialan --- Aku bilang jangan percaya plugin dompet ini, satu celah langsung kehilangan semuanya --- ZachXBT kembali beraksi, teman ini benar-benar tajam, kalau bukan karena dia mengungkapkan siapa tahu --- Segera bertindak, perbarui ke 2.69, kalau tidak, yang berikutnya akan kena kamu --- Tidak heran transaksi di chain akhir-akhir ini begitu aneh, ternyata sudah diretas sejak lama --- Bagaimana versi 2.68 bisa lolos pemeriksaan... Masalah besar nih --- Ratusan orang kehilangan dana, ini harus diperbesar lagi, kan
Lihat AsliBalas0
HalfBuddhaMoneyvip
· 12-26 12:31
6 juta dolar hilang, itu sebabnya saya tidak pernah menggunakan plugin browser, itu terlalu berbahaya --- Ini adalah celah ekstensi lainnya, saya bahkan tidak berani menginstal dompet versi browser sekarang, terminal selulernya nyata --- Cepat perbarui 2.69, berapa usia ini, dan ada celah logis yang keterlaluan --- Saya hanya ingin tahu bagaimana tim ini mengukurnya, dan butuh 6 juta dolar untuk menemukan masalahnya? --- Sekali lagi, kita diingatkan bahwa keamanan dompet benar-benar tidak dapat dilakukan, dan nomor versi dapat kehilangan uang
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt