Uma extensão de carteira de navegador conhecida enfrentou um ataque à cadeia de abastecimento na sua atualização de 24 de dezembro. Os utilizadores afetados, ao importar a seed phrase, tiveram a carteira imediatamente esvaziada — todo o processo foi concluído num instante.



De acordo com dados de rastreamento de segurança, as perdas confirmadas já ultrapassam os 7 milhões de dólares. Ainda mais perigoso, os atacantes usam múltiplos endereços para distribuir os fundos, o que aumenta a dificuldade de rastreamento.

Recomendação de segurança: se a sua carteira foi importada com a seed phrase nesse período, recomenda-se verificar imediatamente o estado dos seus ativos e ter cautela com qualquer atualização de extensões. No mundo Web3, ataques a nível de cadeia de abastecimento como este costumam ser os mais mortais — porque os utilizadores muitas vezes estão completamente desprevenidos.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • Republicar
  • Partilhar
Comentar
0/400
ContractExplorervip
· 8h atrás
700万美金瞬间没了,这就是为什么 eu nunca atualizo automaticamente a carteira --- O ataque à cadeia de abastecimento é o mais nojento, não há como se defender --- Mais uma rodada de lições dolorosas, como ainda há pessoas que se atrevem a importar seed neste momento --- A estratégia de receber dinheiro em endereços dispersos é realmente brutal, pode ser rastreada na blockchain, mas ainda assim não consegue recuperar --- Esse deve ser o destino das extensões centralizadas... --- Na onda de 24 de dezembro, consegui escapar por sorte, mas foi realmente assustador --- No web3, dizem sempre "segurança em primeiro lugar", mas ainda assim acontecem falhas uma atrás da outra --- Não dá para copiar a carteira de alguém, e ainda assim ela pode ser roubada por uma extensão, é absurdo --- Será que há um insider? Isso foi muito suave --- Por isso, carteiras de autogestão ainda precisam de isolamento físico, senão não faz sentido
Ver originalResponder0
FudVaccinatorvip
· 17h atrás
7 milhões desapareceram, por isso é que continuo a dizer que as extensões têm de ter cuidado, quem é que se atreve a acreditar nisso? A frase-semente é esvaziada diretamente assim que é importada, esta técnica é realmente implacável e é do tipo que não pode ser evitada Os ataques à cadeia de abastecimento são o maior diabo no Web3, e não podem ser evitados, todos A culpa é da atualização outra vez, e fico um pouco medroso quando vejo agora o lembrete da atualização da carteira Recolha descentralizada com múltiplos endereços, este atacante é realmente profissional, e o rastreio é difícil Todos os que o importaram a 24 de dezembro, despachem-se e verificem, não esperem Disse para não confiar nas extensões do navegador para tudo, mas desta vez está tudo bem
Ver originalResponder0
JustHereForAirdropsvip
· 17h atrás
700万 de dólares perdidos, por isso é que nunca me atrevo a atualizar a carteira à toa, é muito nojento
Ver originalResponder0
WenMoon42vip
· 18h atrás
7 milhões de dólares americanos desaparecem num instante, será que isto é Web3? Não me consigo conter --- Este método de ataque à cadeia de abastecimento é realmente repugnante e impossível de evitar --- Só expliquei porque é que a carteira estava estranha depois da atualização nesse dia, mas felizmente não importei a frase seed --- Que equipa é a culpada desta vez? Mesmo sem palavras --- O truque de recolher dinheiro de endereços dispersos é mesmo implacável, e não consegues apanhá-lo mesmo que queiras --- Alguém sabe qual é o link errado... --- Outra catástrofe, por isso não me atrevo a atualizar casualmente --- Porra, aconteceu que o meu amigo apresentou isso nesse dia, e eu ainda estou a chorar --- Os problemas de segurança do Web3 estão cada vez mais escandalosos, e parece que não se consegue jogar --- Não admira que seja recomendado ter cuidado com as atualizações das extensões, pois existem tantas rotinas
Ver originalResponder0
TheShibaWhisperervip
· 18h atrás
7 milhões de dólares simplesmente desapareceram, é realmente absurdo... A facada na cadeia de abastecimento foi demasiado severa
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)