26 декабря онлайн-мониторинг данных выявил серьёзный случай кражи активов. По данным исследователя безопасности ZachXBT, расширение браузера на известной платформе кошелька выявило уязвимость логики с высоким риском, из-за чего сотни пользователей страдают, а общий объём украденных активов превысил $6 миллионов.



После того как инцидент был раскрыт, платформа немедленно подняла максимальный уровень тревоги. Отслеживаемость технической команды подтвердила, что проблема связана с расширением для браузера версии 2.68, которое имело серьёзные логические недостатки, дававшие хакерам возможность. Они могут легко передавать активы через эту уязвимость.

Официальное лицо немедленно выпустило обязательное распоряжение: все пользователи, использующие версию 2.68, должны немедленно отключить расширение и скачать обновление до версии 2.69 через Chrome Web Store, чтобы полностью закрыть эту уязвимость. В настоящее время это единственное решение, которое защищает безопасность вашего аккаунта. Если вы всё ещё используете старую версию, пора действовать.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
GrayscaleArbitrageurvip
· 12-26 12:50
Мама, что-то случилось с расширением, и нож за 6 миллионов долларов США пропал? Поторопись и обнови версию 2.69, не становись следующим крупным нарушителем В последнее время мне приходится беспокоиться о кошельке Как люди отзывали версию 2.68? Это действительно возмутительно обновлена, но я считаю, что экосистема кошельков всё ещё недостаточно безопасна Хакеры действительно повсюду, и на этот раз их снова поймали После обновления я всё ещё немного волновался и чувствовал, что должен перейти на более безопасный план Это цена децентрализации, и если что-то случится, вину нужно взять на себя Чувак, поторопись свою версию, не жди глупо Номер версии может заставить людей за одну ночь вернуться к состоянию до освобождения
Посмотреть ОригиналОтветить0
StablecoinSkepticvip
· 12-26 12:38
$6 миллионов пропало... Пора проверить свою версию, мне очень страшно Это снова горшок расширений для браузера, почему именно такие мелочи чаще всего вызывают проблемы? ZachXBT снова раскрыл большое дело, и способности этого парня к отслеживанию не говорят Обновите 2.69 немедленно, иначе у вас будет много реакции в сердце, и хакеры будут смотреть на вас Вот почему я никогда не доверяю этим кошелькам... Или самостоятельный хостинг надёжен Может ли быть такая большая лазейка в разнице между двумя малыми номерами версий? Команде разработчиков нужно задуматься над этим Похоже, мне нужно перевести больше активов в холодный кошелек, а горячий кошелек слишком опасен
Посмотреть ОригиналОтветить0
DaoDevelopervip
· 12-26 12:36
ngl, 6m ушли просто так... логическая ошибка в v2.68 — это довольно жесткое напоминание о том, что расширения браузера по сути просят быть взломанными. компромисс между составляемостью и безопасностью здесь действительно существует — удобство против безопасности, и, похоже, мы получаем по полной на обоих фронтах
Посмотреть ОригиналОтветить0
RooftopVIPvip
· 12-26 12:34
6 миллионов ножей пропали? Этот TM тоже слишком экстравагантный, поэтому я быстро обновил версию до братьев --- Опять виноваты расширения для браузера, каждый раз... Чёртова версия 2.68 --- Я сказал, что не стоит доверять этим плагинам кошелька, уязвимость напрямую обойдётся вам в деньги --- ZachXBT снова внес свой вклад, у этого друга очень чувствительное обоняние, если бы его не подвергли воздействию, кто бы узнал --- Действуй сейчас и обновляйся до версии 2.69, иначе ты будешь следующим, кто пострадает. --- Неудивительно, что транзакции в блокчейне за последние два дня были такими странными — оказалось, что их взломали уже давно --- Как отзывалась версия 2.68... Большая проблема --- Сотни людей были украдены, и это дело должно быть серьёзным
Посмотреть ОригиналОтветить0
HalfBuddhaMoneyvip
· 12-26 12:31
6 миллионов долларов пропало, поэтому я никогда не использую браузерные плагины, это слишком опасно --- Это ещё одна лазейка в расширении, я даже не решаюсь сейчас устанавливать браузерную версию кошелька, мобильный терминал настоящий --- Поторопись обновление 2.69, сколько это лет, и там такие безумные логические лазейки --- Я просто хочу узнать, как эта команда измерила проблему, и на поиск проблемы понадобилось 6 миллионов долларов? --- Снова напоминают, что безопасность кошелька на самом деле не справляется, а номер версии может потерять деньги
Посмотреть ОригиналОтветить0
  • Закрепить