12月26日,链上数据监测揭露了一起严重的资产失窃案件。根据安全研究员ZachXBT的追踪,某知名钱包平台的浏览器扩展程序爆出高危逻辑漏洞,数百位用户因此遭殃,被盗资产总额已超600万美元。



事件曝光后,该平台官方立即拉起了最高等级的安全警报。技术团队的追踪溯源确认,问题出在2.68版本的浏览器扩展上——这个版本存在严重的逻辑缺陷,给了黑客可乘之机。他们可以通过这个漏洞轻松实现资产转移。

官方随即发布了强制性指令:所有使用2.68版本的用户必须立刻禁用扩展程序,然后通过Chrome Web Store下载更新至2.69版本,彻底堵住这个漏洞。这是目前唯一能保护账户安全的方案。如果你还在用旧版本,现在就该行动了。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
灰度搬砖工vip
· 12-26 12:50
妈呀又是扩展程序出事,600万美刀就这么没了? 赶紧更新2.69,别成下一个冤大头 这年头用个钱包都得提心吊胆的 2.68版本那帮人怎么审核的啊,真的离谱 已更新,但感觉钱包生态还是不够安全啊 黑客真的是无处不在,这次又被逮着了 更新完还是有点不放心,感觉得换个更保险的方案 这就是去中心化的代价吧,出事了得自己背锅 哥们儿赶快check一下你的version,别傻等 一个版本号就能让人一夜回到解放前
回复0
StablecoinSkepticvip
· 12-26 12:38
600万美金就这么没了...我该检查一下自己的版本了,真的很害怕 又是浏览器扩展的锅,咋就是这些小东西最容易出问题呢 ZachXBT又破获大案了,这哥们的追踪能力没得说 立刻更新2.69,不然心里得多膈应啊,黑客都盯着呢 这就是为啥我从不信任这些钱包...还是自托管靠谱 两个小版本号差别能有这么大的漏洞?开发团队这得反思啊 看来得给我的冷钱包多转点资产了,热钱包太危险
回复0
DAO开发者vip
· 12-26 12:36
说实话,6个月就这样过去了……v2.68中的逻辑漏洞是一个非常残酷的提醒,浏览器扩展基本上是在请求被攻破。这里的可组合性权衡是真实存在的——便利性与安全性,而我们显然在两方面都吃了亏
查看原文回复0
天台VIP会员vip
· 12-26 12:34
600万刀就这么没了?这TM也太离谱,赶紧把版本更新了兄弟们 --- 又是浏览器扩展惹的祸,每次都这样...该死的2.68版本 --- 我就说不该相信这些钱包插件,一个漏洞直接血本无归 --- ZachXBT又立功了,这哥们嗅觉真灵敏,要不是他曝光谁知道 --- 立即行动起来,更新到2.69,不然下一个被干的就是你 --- 难怪这两天链上交易这么诡异,原来早就被黑了 --- 2.68那版本是怎么审核过的...大问题啊 --- 数百人被盗,这事儿得闹大了吧
回复0
半佛薅羊毛vip
· 12-26 12:31
600万刀没了,这就是我为什么从不用浏览器插件的原因,太危险了 --- 又是扩展漏洞,我现在连钱包都不敢装浏览器版本,移动端才是真的 --- 赶紧更新2.69啊,这都什么年代了还有这么离谱的逻辑漏洞 --- 我就想知道这个团队怎么测的,600万刀才发现问题? --- 又一次提醒我们,钱包安全真的不能凑合,一个版本号就能亏出血
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)