Известное расширение для браузерного кошелька столкнулось с атакой через цепочку поставок в обновлении 24 декабря. Пострадавшие пользователи при импорте seed phrase обнаруживали, что кошелек мгновенно очищается — весь процесс происходил за мгновение.



Согласно данным безопасности, на данный момент подтверждены убытки более 7 миллионов долларов США. Еще более опасно то, что злоумышленники используют несколько адресов для распределения полученных средств, что усложняет их отслеживание.

Рекомендации по безопасности: если ваш кошелек был импортирован с seed phrase в указанный период, рекомендуется немедленно проверить состояние активов и проявлять осторожность при обновлении расширений. В мире Web3 подобные атаки на цепочку поставок зачастую являются самыми опасными — потому что пользователи зачастую полностью не готовы к ним.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
RetiredMinervip
· 12-27 03:13
700万 долларов просто так пропали? Черт, вот почему я никогда не рискую импортировать seed phrase... --- Этот удар по цепочке поставок действительно потрясен, его невозможно защитить, кажется, вся экосистема больна --- Опять обновление стало причиной... когда же мы сможем доверять этим кошелькам? --- Многоадресное распределение средств, этот парень очень аккуратен... но отслеживать это действительно сложно --- Похоже, нужно привыкнуть, перед каждым обновлением спрашивать у гуру в Твиттере их мнение --- Мгновенно опустошено, как же это безнадежно... это настоящий кошмар Web3 --- Черт, у нас еще есть время на это в Рождество? Эта команда действительно профессионалы...
Посмотреть ОригиналОтветить0
ContractExplorervip
· 12-26 17:44
700万 долларов мгновенно исчезли, вот почему я никогда не обновляю кошелек автоматически --- Атаки на цепочку поставок — самые отвратительные, их вообще невозможно защитить --- Опять очередной кровавый урок, как так вообще еще есть люди, которые в этот момент импортируют seed --- Этот прием с распределенными адресами для получения средств действительно жесткий, его можно проверить в блокчейне, но все равно не удается найти --- Это, наверное, судьба централизованных расширений... --- Я удачно уклонился от той волны 24 декабря, но это действительно страшно --- Web3 постоянно говорит «безопасность превыше всего», а в итоге один за другим происходят сбои --- Невозможно даже скопировать чужой кошелек, а расширение все равно может его украсть — это безумие --- Может, внутри есть предатель, это же слишком гладко --- Поэтому для самостоятельного управления кошельком все равно нужен air gap, иначе это бессмысленно
Посмотреть ОригиналОтветить0
FudVaccinatorvip
· 12-26 08:53
7 миллионов пропало, поэтому я всё время говорю, что продления должны быть осторожными, кто осмелится в это поверить? Seed-фраза опустошается сразу после импорта, эта техника действительно жестока, и её невозможно предотвратить Атаки на цепочку поставок — это самый дьявол в Web3, и их нельзя предотвратить, все Это снова вина обновления, и я немного труслив, когда вижу напоминание об обновлении кошелька Мультиадресный децентрализованный сбор, этот злоумышленник очень профессионален, и отслеживание сложно Все, кто импортировал его 24 декабря, скорее проверяйте, не ждите Я сказал не доверять расширениям браузера во всём, но на этот раз всё хорошо
Посмотреть ОригиналОтветить0
JustHereForAirdropsvip
· 12-26 08:51
7 миллионов долларов США пропали, поэтому я никогда не решаюсь обновлять кошелёк просто так, это так отвратительно
Посмотреть ОригиналОтветить0
WenMoon42vip
· 12-26 08:33
7 миллионов долларов США исчезают мгновенно, это Web3? Я правда не могу сдержаться --- Такой метод атак на цепочку поставок действительно отвратителен и невозможно предотвратить --- Я просто объяснил, почему кошелёк был странным после обновления в тот день, но, к счастью, я не импортировал seed phrase --- Какая команда теперь виновата? Очень ошеломлён --- Трюк с сбором денег с разбросанных адресов действительно жесток, и вы не поймаете его, даже если захотите --- Кто-нибудь знает, какая ссылка неверна... --- Ещё одна катастрофа, поэтому я не решаюсь обновить новости без обстановки --- Чёрт, так получилось, что мой друг ввёл его в тот день, а я до сих пор плачу --- Проблемы с безопасностью Web3 становятся всё более возмутительными, и кажется, что играть в неё нельзя --- Неудивительно, что рекомендуется быть осторожным с обновлениями расширений, так как существует множество рутин
Посмотреть ОригиналОтветить0
TheShibaWhisperervip
· 12-26 08:31
7 миллионов долларов просто так исчезли, действительно невероятно... Удар по цепочке поставок был слишком жестким
Посмотреть ОригиналОтветить0
  • Закрепить