Sebuah ekstensi dompet browser terkenal mengalami serangan rantai pasokan dalam pembaruan pada 24 Desember. Pengguna yang terpengaruh akan kehilangan semua dana saat mengimpor seed phrase—prosesnya selesai dalam sekejap.
Berdasarkan data pelacakan keamanan, kerugian yang dikonfirmasi saat ini melebihi juta dolar AS. Lebih berbahaya lagi, penyerang menggunakan beberapa alamat untuk menerima dana secara tersebar, yang meningkatkan kesulitan pelacakan.
Saran keamanan: Jika dompet Anda pernah mengimpor seed phrase selama periode tersebut, disarankan untuk segera memeriksa status aset, dan berhati-hati terhadap pembaruan ekstensi apa pun. Dalam dunia Web3, serangan rantai pasokan semacam ini sering kali paling mematikan—karena pengguna biasanya sama sekali tidak dapat bersiap.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
16 Suka
Hadiah
16
6
Posting ulang
Bagikan
Komentar
0/400
RetiredMiner
· 12-27 03:13
7 juta dolar hilang begitu saja? Sial, makanya aku nggak pernah berani sembarangan impor seed phrase...
---
Serangan pada rantai pasokan ini benar-benar luar biasa, nggak bisa dicegah sama sekali, rasanya seluruh ekosistem sudah sakit
---
Ini lagi-lagi gara-gara pembaruan... Kapan kita bisa percaya sama dompet-dompet ini
---
Membagi dana ke banyak alamat, orang ini cukup teliti... Tapi memang sulit dilacak
---
Sepertinya harus terbiasa, setiap kali ada pembaruan harus tanya ke para ahli di Twitter dulu
---
Langsung kosong, betapa tak berdayanya... Ini benar-benar mimpi buruk Web3
---
Sial, Natal aja masih sempat bikin ini? Orang-orang ini benar-benar profesional...
Lihat AsliBalas0
ContractExplorer
· 12-26 17:44
$7 juta hilang dalam sekejap, itulah sebabnya saya tidak pernah memperbarui dompet saya secara otomatis
---
Serangan rantai pasokan adalah yang paling menjijikkan dan tidak dapat dicegah sama sekali
---
Gelombang pelajaran berdarah lainnya, beraninya ada yang memperkenalkan benih pada saat ini
---
Trik mengumpulkan uang dari alamat terdesentralisasi benar-benar kejam, dan dapat diperiksa di rantai tetapi masih tidak dapat dipulihkan
---
Ini adalah nasib ekstensi terpusat...
---
Saya beruntung menghindari gelombang pada tanggal 24 Desember, tetapi itu benar-benar menakutkan
---
Web3 mengatakan keamanan pertama setiap saat, dan hasilnya masih satu demi satu
---
Anda tidak dapat menyalin dompet orang lain, dan dompet tersebut dapat dicuri dengan ekstensi, yang keterlaluan
---
Mungkinkah itu orang dalam, ini terlalu halus?
---
Jadi dompet yang dikelola sendiri masih memiliki celah udara, jika tidak, itu benar-benar tidak masuk akal
Lihat AsliBalas0
FudVaccinator
· 12-26 08:53
7 juta hilang, itu sebabnya saya terus mengatakan bahwa ekstensi harus berhati-hati, siapa yang berani mempercayainya?
Frasa benih langsung dikosongkan segera setelah diimpor, teknik ini benar-benar kejam, dan ini adalah jenis yang tidak dapat dicegah
Serangan rantai pasokan adalah yang paling jahat di Web3, dan tidak dapat dicegah, semua orang
Ini adalah kesalahan pembaruan lagi, dan saya sedikit pengecut ketika saya melihat pengingat pembaruan dompet sekarang
Koleksi terdesentralisasi multi-alamat, penyerang ini benar-benar profesional, dan pelacakannya sulit
Semua orang yang mengimpornya pada 24 Desember, cepat periksa, jangan menunggu
Saya mengatakan untuk tidak mempercayai ekstensi browser untuk semuanya, tetapi kali ini bagus
Lihat AsliBalas0
JustHereForAirdrops
· 12-26 08:51
7 juta dolar hilang, makanya aku nggak pernah berani sembarangan memperbarui dompet, terlalu menjijikkan.
Lihat AsliBalas0
WenMoon42
· 12-26 08:33
7 juta dolar AS hilang dalam sekejap, apakah ini Web3, saya benar-benar tidak bisa menahan diri
---
Metode rantai pasokan serangan ini benar-benar menjijikkan dan tidak mungkin dicegah
---
Saya hanya mengatakan mengapa dompet itu aneh setelah pembaruan hari itu, tetapi untungnya saya tidak mengimpor seed phrase
---
Tim mana yang harus disalahkan kali ini? Benar-benar tidak bisa berkata-kata
---
Trik mengumpulkan uang dari alamat yang tersebar benar-benar kejam, dan Anda tidak dapat menangkapnya bahkan jika Anda ingin
---
Apakah ada yang tahu tautan mana yang salah...
---
Bencana lain, itulah sebabnya saya tidak berani memperbarui dengan santai
---
Sial, kebetulan teman saya memperkenalkannya hari itu, dan saya masih menangis
---
Masalah keamanan Web3 semakin keterlaluan, dan rasanya Anda tidak dapat memainkannya
---
Tidak heran disarankan untuk berhati-hati dengan pembaruan ekstensi, karena ada begitu banyak rutinitas
Lihat AsliBalas0
TheShibaWhisperer
· 12-26 08:31
7 juta dolar AS hilang begitu saja, benar-benar di luar nalar... Luka yang ditorehkan oleh rantai pasokan ini terlalu dalam
Sebuah ekstensi dompet browser terkenal mengalami serangan rantai pasokan dalam pembaruan pada 24 Desember. Pengguna yang terpengaruh akan kehilangan semua dana saat mengimpor seed phrase—prosesnya selesai dalam sekejap.
Berdasarkan data pelacakan keamanan, kerugian yang dikonfirmasi saat ini melebihi juta dolar AS. Lebih berbahaya lagi, penyerang menggunakan beberapa alamat untuk menerima dana secara tersebar, yang meningkatkan kesulitan pelacakan.
Saran keamanan: Jika dompet Anda pernah mengimpor seed phrase selama periode tersebut, disarankan untuk segera memeriksa status aset, dan berhati-hati terhadap pembaruan ekstensi apa pun. Dalam dunia Web3, serangan rantai pasokan semacam ini sering kali paling mematikan—karena pengguna biasanya sama sekali tidak dapat bersiap.