Una conocida extensión de billetera de navegador sufrió un ataque en la cadena de suministro en la actualización del 24 de diciembre. Los usuarios afectados, al importar su frase semilla, vieron cómo su billetera se vaciaba inmediatamente — todo el proceso se completó en un instante.
Según datos de seguimiento de seguridad, se ha confirmado que las pérdidas superan los 7 millones de dólares. Lo más peligroso es que los atacantes utilizan múltiples direcciones para distribuir los fondos, lo que aumenta la dificultad de rastreo.
Recomendación de seguridad: si importaste tu frase semilla durante ese período, se recomienda verificar inmediatamente el estado de tus activos y tener precaución con cualquier actualización de extensiones. En el mundo Web3, este tipo de ataques a nivel de la cadena de suministro suelen ser los más mortales — porque los usuarios a menudo no pueden prevenirlos en absoluto.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
12 me gusta
Recompensa
12
5
Republicar
Compartir
Comentar
0/400
ContractExplorer
· hace4h
700万 de dólares desaparecieron en un instante, por eso nunca actualizo automáticamente mi cartera
---
El ataque a la cadena de suministro es lo más asqueroso, no hay forma de prevenirlo
---
Otra lección sangrienta, ¿cómo todavía hay gente que se atreve a importar la seed en este momento?
---
Recibir dinero en direcciones distribuidas es realmente brutal, se puede rastrear en la cadena, pero aún así no se puede recuperar
---
Eso debe ser el destino de las extensiones centralizadas...
---
La ola del 24 de diciembre la evadí con suerte, pero realmente da miedo
---
Web3 siempre dice que la seguridad primero, pero sigue fallando una tras otra
---
No se puede copiar la cartera de otros, y aún así puede ser robada por extensiones, absurdo
---
¿Podría ser un infiltrado? Esto fue demasiado suave
---
Por eso, las carteras de autogestión todavía deben estar en air gap, si no, no tiene sentido
Ver originalesResponder0
FudVaccinator
· hace13h
7 millones se han ido, por eso sigo diciendo que las prórrogas tienen que tener cuidado, ¿quién se atreve a creerlo?
La frase semilla se vacía directamente en cuanto se importa; esta técnica es realmente despiadada y es del tipo que no se puede evitar
Los ataques a la cadena de suministro son los más peligrosos en Web3, y no se pueden evitar, todos
Es culpa de la actualización otra vez, y ahora soy un poco cobarde cuando veo el recordatorio de la actualización de la cartera
Recogida descentralizada de múltiples direcciones, este atacante es realmente profesional y el seguimiento es complicado
Todos los que lo importaron el 24 de diciembre, deprisa y comprobad, no esperéis
Dije que no confiara en las extensiones del navegador para todo, pero esta vez está bien
Ver originalesResponder0
JustHereForAirdrops
· hace13h
7 millones de dólares perdidos, por eso nunca me atrevo a actualizar mi cartera sin pensar, es muy asqueroso
Ver originalesResponder0
WenMoon42
· hace13h
7 millones de dólares estadounidenses se pierden en un instante, ¿es esto Web3? Realmente no puedo contenerme
---
Este método de ataque a la cadena de suministro es realmente repugnante e imposible de prevenir
---
Solo expliqué por qué la cartera estaba rara después de la actualización ese día, pero por suerte no importé la frase semilla
---
¿De qué equipo tiene la culpa esta vez? Realmente sin palabras
---
El truco de cobrar dinero de direcciones dispersas es realmente despiadado, y no puedes atraparlo aunque quieras
---
¿Alguien sabe cuál de los enlaces está mal...
---
Otra catástrofe, por eso no me atrevo a actualizar de forma casual
---
Joder, resulta que mi amigo lo presentó ese día, y sigo llorando
---
Los problemas de seguridad en Web3 son cada vez más escandalosos, y da la sensación de que no puedes jugar
---
No es de extrañar que se recomiende tener cuidado con las actualizaciones de extensiones, ya que hay muchas rutinas
Ver originalesResponder0
TheShibaWhisperer
· hace14h
7 millones de dólares se han ido así, realmente es increíble... La puñalada en la cadena de suministro fue demasiado dura
Una conocida extensión de billetera de navegador sufrió un ataque en la cadena de suministro en la actualización del 24 de diciembre. Los usuarios afectados, al importar su frase semilla, vieron cómo su billetera se vaciaba inmediatamente — todo el proceso se completó en un instante.
Según datos de seguimiento de seguridad, se ha confirmado que las pérdidas superan los 7 millones de dólares. Lo más peligroso es que los atacantes utilizan múltiples direcciones para distribuir los fondos, lo que aumenta la dificultad de rastreo.
Recomendación de seguridad: si importaste tu frase semilla durante ese período, se recomienda verificar inmediatamente el estado de tus activos y tener precaución con cualquier actualización de extensiones. En el mundo Web3, este tipo de ataques a nivel de la cadena de suministro suelen ser los más mortales — porque los usuarios a menudo no pueden prevenirlos en absoluto.