Foi identificado um potencial compromisso na cadeia de fornecimento que afeta a extensão de navegador de uma carteira popular após a sua atualização de 24 de dezembro. Os utilizadores que importaram frases de recuperação na extensão afetada relataram drenagens imediatas da carteira.
Parece que isto resulta de um código malicioso injetado durante o processo de atualização. Se utilizou recentemente esta extensão com a sua frase de recuperação, recomenda-se agir imediatamente: transferir os ativos para uma carteira segura e considerar a frase de recuperação comprometida como já não segura.
A comunidade é aconselhada a evitar importar material de chaves sensíveis na versão vulnerável até que um patch de segurança oficial seja lançado.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
14 gostos
Recompensa
14
5
Republicar
Partilhar
Comentar
0/400
SandwichDetector
· 12-26 11:54
Porra, a atualização da carteira em 24 de dezembro foi uma porcaria, corram e troquem as palavras-semente, pessoal
Ver originalResponder0
AlgoAlchemist
· 12-26 11:53
Eu quero perguntar agora, quantas pessoas foram enganadas novamente? A atualização de 24 de dezembro foi realmente um bom presente.
Ver originalResponder0
CoffeeOnChain
· 12-26 11:53
Porra, mais um ataque à cadeia de abastecimento, esta comunidade é mesmo ridícula, quem ainda vai usar carteiras de navegador?
Ver originalResponder0
CommunitySlacker
· 12-26 11:46
Raios, mais uma saída? A carteira foi novamente espancada
---
Por isso é que nunca uso essas extensões vistosas, vivo com uma carteira fria
---
O dia 24 de dezembro também é atualizado, o Natal não nos deixa ir, certo?
---
A cadeia de abastecimento foi esfaqueada, e desta vez é um grande jogo, irmãos
---
Despacha-te e retira a chave privada, não esperes para seres taçado
---
Sempre que dizes "patch oficial a caminho", acho que és ridículo
---
É por isso que aconselho a não mexer na carteira do navegador
Ver originalResponder0
orphaned_block
· 12-26 11:29
Porra, outra vez essa história? Em 24 de dezembro ainda estão fazendo ataques à cadeia de abastecimento... troca de carteira logo
⚠️ Aviso de Segurança da Carteira
Foi identificado um potencial compromisso na cadeia de fornecimento que afeta a extensão de navegador de uma carteira popular após a sua atualização de 24 de dezembro. Os utilizadores que importaram frases de recuperação na extensão afetada relataram drenagens imediatas da carteira.
Parece que isto resulta de um código malicioso injetado durante o processo de atualização. Se utilizou recentemente esta extensão com a sua frase de recuperação, recomenda-se agir imediatamente: transferir os ativos para uma carteira segura e considerar a frase de recuperação comprometida como já não segura.
A comunidade é aconselhada a evitar importar material de chaves sensíveis na versão vulnerável até que um patch de segurança oficial seja lançado.