Uma extensão de carteira de navegador conhecida enfrentou um ataque à cadeia de abastecimento na sua atualização de 24 de dezembro. Os utilizadores afetados, ao importar a seed phrase, tiveram a carteira imediatamente esvaziada — todo o processo foi concluído num instante.
De acordo com dados de rastreamento de segurança, as perdas confirmadas já ultrapassam os 7 milhões de dólares. Ainda mais perigoso, os atacantes usam múltiplos endereços para distribuir os fundos, o que aumenta a dificuldade de rastreamento.
Recomendação de segurança: se a sua carteira foi importada com a seed phrase nesse período, recomenda-se verificar imediatamente o estado dos seus ativos e ter cautela com qualquer atualização de extensões. No mundo Web3, ataques a nível de cadeia de abastecimento como este costumam ser os mais mortais — porque os utilizadores muitas vezes estão completamente desprevenidos.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
12 gostos
Recompensa
12
5
Republicar
Partilhar
Comentar
0/400
ContractExplorer
· 8h atrás
700万美金瞬间没了,这就是为什么 eu nunca atualizo automaticamente a carteira
---
O ataque à cadeia de abastecimento é o mais nojento, não há como se defender
---
Mais uma rodada de lições dolorosas, como ainda há pessoas que se atrevem a importar seed neste momento
---
A estratégia de receber dinheiro em endereços dispersos é realmente brutal, pode ser rastreada na blockchain, mas ainda assim não consegue recuperar
---
Esse deve ser o destino das extensões centralizadas...
---
Na onda de 24 de dezembro, consegui escapar por sorte, mas foi realmente assustador
---
No web3, dizem sempre "segurança em primeiro lugar", mas ainda assim acontecem falhas uma atrás da outra
---
Não dá para copiar a carteira de alguém, e ainda assim ela pode ser roubada por uma extensão, é absurdo
---
Será que há um insider? Isso foi muito suave
---
Por isso, carteiras de autogestão ainda precisam de isolamento físico, senão não faz sentido
Ver originalResponder0
FudVaccinator
· 17h atrás
7 milhões desapareceram, por isso é que continuo a dizer que as extensões têm de ter cuidado, quem é que se atreve a acreditar nisso?
A frase-semente é esvaziada diretamente assim que é importada, esta técnica é realmente implacável e é do tipo que não pode ser evitada
Os ataques à cadeia de abastecimento são o maior diabo no Web3, e não podem ser evitados, todos
A culpa é da atualização outra vez, e fico um pouco medroso quando vejo agora o lembrete da atualização da carteira
Recolha descentralizada com múltiplos endereços, este atacante é realmente profissional, e o rastreio é difícil
Todos os que o importaram a 24 de dezembro, despachem-se e verificem, não esperem
Disse para não confiar nas extensões do navegador para tudo, mas desta vez está tudo bem
Ver originalResponder0
JustHereForAirdrops
· 17h atrás
700万 de dólares perdidos, por isso é que nunca me atrevo a atualizar a carteira à toa, é muito nojento
Ver originalResponder0
WenMoon42
· 18h atrás
7 milhões de dólares americanos desaparecem num instante, será que isto é Web3? Não me consigo conter
---
Este método de ataque à cadeia de abastecimento é realmente repugnante e impossível de evitar
---
Só expliquei porque é que a carteira estava estranha depois da atualização nesse dia, mas felizmente não importei a frase seed
---
Que equipa é a culpada desta vez? Mesmo sem palavras
---
O truque de recolher dinheiro de endereços dispersos é mesmo implacável, e não consegues apanhá-lo mesmo que queiras
---
Alguém sabe qual é o link errado...
---
Outra catástrofe, por isso não me atrevo a atualizar casualmente
---
Porra, aconteceu que o meu amigo apresentou isso nesse dia, e eu ainda estou a chorar
---
Os problemas de segurança do Web3 estão cada vez mais escandalosos, e parece que não se consegue jogar
---
Não admira que seja recomendado ter cuidado com as atualizações das extensões, pois existem tantas rotinas
Ver originalResponder0
TheShibaWhisperer
· 18h atrás
7 milhões de dólares simplesmente desapareceram, é realmente absurdo... A facada na cadeia de abastecimento foi demasiado severa
Uma extensão de carteira de navegador conhecida enfrentou um ataque à cadeia de abastecimento na sua atualização de 24 de dezembro. Os utilizadores afetados, ao importar a seed phrase, tiveram a carteira imediatamente esvaziada — todo o processo foi concluído num instante.
De acordo com dados de rastreamento de segurança, as perdas confirmadas já ultrapassam os 7 milhões de dólares. Ainda mais perigoso, os atacantes usam múltiplos endereços para distribuir os fundos, o que aumenta a dificuldade de rastreamento.
Recomendação de segurança: se a sua carteira foi importada com a seed phrase nesse período, recomenda-se verificar imediatamente o estado dos seus ativos e ter cautela com qualquer atualização de extensões. No mundo Web3, ataques a nível de cadeia de abastecimento como este costumam ser os mais mortais — porque os utilizadores muitas vezes estão completamente desprevenidos.