A 26 de dezembro, a monitorização de dados on-chain revelou um caso grave de roubo de ativos. Segundo o investigador de segurança ZachXBT, uma extensão de navegador numa conhecida plataforma de carteira expôs uma vulnerabilidade lógica de alto risco, causando sofrimento a centenas de utilizadores e o montante total de ativos roubados ultrapassou os 6 milhões de dólares.
Após o incidente ter sido exposto, a plataforma levantou imediatamente o mais alto nível de alerta de segurança. A rastreabilidade da equipa técnica confirmou que o problema estava na extensão do navegador versão 2.68, que apresentava falhas lógicas sérias que davam oportunidade aos hackers. Podem transferir facilmente ativos através desta vulnerabilidade.
O responsável emitiu imediatamente uma diretiva obrigatória: todos os utilizadores que utilizem a versão 2.68 devem desativar imediatamente a extensão e descarregar a atualização para a versão 2.69 através da Chrome Web Store para fechar completamente esta vulnerabilidade. Esta é atualmente a única solução que protege a segurança da sua conta. Se ainda estás a usar a versão antiga, está na altura de agir.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
6 gostos
Recompensa
6
5
Republicar
Partilhar
Comentar
0/400
GrayscaleArbitrageur
· 12-26 12:50
Meu Deus, mais um problema com a extensão, 6 milhões de dólares simplesmente desaparecidos?
Atualize rapidamente para a versão 2.69, não seja a próxima vítima inocente
Hoje em dia, usar uma carteira tem que ser uma preocupação constante
Como é que aquela equipe da versão 2.68 fez a revisão, realmente é absurdo
Já atualizei, mas ainda sinto que o ecossistema das carteiras não é seguro o suficiente
Hackers estão realmente em toda parte, desta vez foram pegos de surpresa
Depois de atualizar, ainda estou um pouco inseguro, acho que preciso trocar para uma solução mais segura
Essa é a consequência de ser descentralizado, se algo acontecer, você tem que assumir a culpa
Amigo, verifique logo sua versão, não fique esperando de bobeira
Um número de versão pode fazer alguém voltar ao tempo da libertação de um dia para o outro
Ver originalResponder0
StablecoinSkeptic
· 12-26 12:38
600万美金就这么没了...Eu deveria verificar minha versão, estou realmente assustado
Mais uma vez, a culpa é da extensão do navegador, por que são esses pequenos detalhes que mais facilmente dão problema
ZachXBT desvendou mais um grande caso, a capacidade de rastreamento desse cara é impressionante
Atualize imediatamente para a versão 2.69, senão vai ficar com um nó na garganta, os hackers estão de olho
É por isso que nunca confio nesses carteiras... ainda prefiro a autogestão
A diferença entre duas versões menores pode ter uma vulnerabilidade tão grande? A equipe de desenvolvimento precisa refletir sobre isso
Parece que preciso transferir mais ativos para minha cold wallet, hot wallet é muito perigoso
Ver originalResponder0
DaoDeveloper
· 12-26 12:36
ngl, 6m desaparecidos assim de repente... a falha de lógica na v2.68 é um lembrete bastante brutal de que as extensões de navegador estão basicamente a pedir para serem comprometidas. a troca entre composabilidade aqui é real - conveniência vs segurança, e aparentemente estamos a ser destruídos de ambos os lados
Ver originalResponder0
RooftopVIP
· 12-26 12:34
6 milhões de dólares simplesmente desapareceram? Isto é mesmo demais, atualizem a versão rapidamente, pessoal
---
Mais uma vez, a extensão do navegador é a culpada, sempre assim... maldito versão 2.68
---
Eu já dizia que não devia confiar nesses plugins de carteira, uma vulnerabilidade e tudo foi por água abaixo
---
ZachXBT voltou a fazer sucesso, esse cara tem um faro incrível, se não fosse por ele expor, quem saberia
---
Aja imediatamente, atualize para a 2.69, senão o próximo a ser prejudicado será você
---
Não é de admirar que as transações na blockchain estejam tão estranhas nos últimos dias, afinal, já tinham sido hackeadas há algum tempo
---
Como é que a versão 2.68 passou pela revisão... é um grande problema
---
Centenas de pessoas tiveram seus fundos roubados, essa história vai se espalhar, né
Ver originalResponder0
HalfBuddhaMoney
· 12-26 12:31
600万 dólares perdidos, por isso é que nunca uso extensões de navegador, são demasiado perigosas
---
Mais uma vulnerabilidade de extensão, agora nem me atrevo a instalar a carteira na versão do navegador, só o móvel é confiável
---
Atualizem rapidamente para a versão 2.69, que época é esta em que ainda há falhas de lógica tão absurdas
---
Só quero saber como é que esta equipa testou, só ao 600 mil dólares é que descobriram o problema?
---
Mais uma vez, lembramos que a segurança da carteira não se deve comprometer, uma simples versão pode causar perdas enormes
A 26 de dezembro, a monitorização de dados on-chain revelou um caso grave de roubo de ativos. Segundo o investigador de segurança ZachXBT, uma extensão de navegador numa conhecida plataforma de carteira expôs uma vulnerabilidade lógica de alto risco, causando sofrimento a centenas de utilizadores e o montante total de ativos roubados ultrapassou os 6 milhões de dólares.
Após o incidente ter sido exposto, a plataforma levantou imediatamente o mais alto nível de alerta de segurança. A rastreabilidade da equipa técnica confirmou que o problema estava na extensão do navegador versão 2.68, que apresentava falhas lógicas sérias que davam oportunidade aos hackers. Podem transferir facilmente ativos através desta vulnerabilidade.
O responsável emitiu imediatamente uma diretiva obrigatória: todos os utilizadores que utilizem a versão 2.68 devem desativar imediatamente a extensão e descarregar a atualização para a versão 2.69 através da Chrome Web Store para fechar completamente esta vulnerabilidade. Esta é atualmente a única solução que protege a segurança da sua conta. Se ainda estás a usar a versão antiga, está na altura de agir.