Известное расширение для браузерного кошелька столкнулось с атакой через цепочку поставок в обновлении 24 декабря. Пострадавшие пользователи при импорте seed phrase обнаруживали, что кошелек мгновенно очищается — весь процесс происходил за мгновение.
Согласно данным безопасности, на данный момент подтверждены убытки более 7 миллионов долларов США. Еще более опасно то, что злоумышленники используют несколько адресов для распределения полученных средств, что усложняет их отслеживание.
Рекомендации по безопасности: если ваш кошелек был импортирован с seed phrase в указанный период, рекомендуется немедленно проверить состояние активов и проявлять осторожность при обновлении расширений. В мире Web3 подобные атаки на цепочку поставок зачастую являются самыми опасными — потому что пользователи зачастую полностью не готовы к ним.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
16 Лайков
Награда
16
6
Репост
Поделиться
комментарий
0/400
RetiredMiner
· 12-27 03:13
700万 долларов просто так пропали? Черт, вот почему я никогда не рискую импортировать seed phrase...
---
Этот удар по цепочке поставок действительно потрясен, его невозможно защитить, кажется, вся экосистема больна
---
Опять обновление стало причиной... когда же мы сможем доверять этим кошелькам?
---
Многоадресное распределение средств, этот парень очень аккуратен... но отслеживать это действительно сложно
---
Похоже, нужно привыкнуть, перед каждым обновлением спрашивать у гуру в Твиттере их мнение
---
Мгновенно опустошено, как же это безнадежно... это настоящий кошмар Web3
---
Черт, у нас еще есть время на это в Рождество? Эта команда действительно профессионалы...
Посмотреть ОригиналОтветить0
ContractExplorer
· 12-26 17:44
700万 долларов мгновенно исчезли, вот почему я никогда не обновляю кошелек автоматически
---
Атаки на цепочку поставок — самые отвратительные, их вообще невозможно защитить
---
Опять очередной кровавый урок, как так вообще еще есть люди, которые в этот момент импортируют seed
---
Этот прием с распределенными адресами для получения средств действительно жесткий, его можно проверить в блокчейне, но все равно не удается найти
---
Это, наверное, судьба централизованных расширений...
---
Я удачно уклонился от той волны 24 декабря, но это действительно страшно
---
Web3 постоянно говорит «безопасность превыше всего», а в итоге один за другим происходят сбои
---
Невозможно даже скопировать чужой кошелек, а расширение все равно может его украсть — это безумие
---
Может, внутри есть предатель, это же слишком гладко
---
Поэтому для самостоятельного управления кошельком все равно нужен air gap, иначе это бессмысленно
Посмотреть ОригиналОтветить0
FudVaccinator
· 12-26 08:53
7 миллионов пропало, поэтому я всё время говорю, что продления должны быть осторожными, кто осмелится в это поверить?
Seed-фраза опустошается сразу после импорта, эта техника действительно жестока, и её невозможно предотвратить
Атаки на цепочку поставок — это самый дьявол в Web3, и их нельзя предотвратить, все
Это снова вина обновления, и я немного труслив, когда вижу напоминание об обновлении кошелька
Мультиадресный децентрализованный сбор, этот злоумышленник очень профессионален, и отслеживание сложно
Все, кто импортировал его 24 декабря, скорее проверяйте, не ждите
Я сказал не доверять расширениям браузера во всём, но на этот раз всё хорошо
Посмотреть ОригиналОтветить0
JustHereForAirdrops
· 12-26 08:51
7 миллионов долларов США пропали, поэтому я никогда не решаюсь обновлять кошелёк просто так, это так отвратительно
Посмотреть ОригиналОтветить0
WenMoon42
· 12-26 08:33
7 миллионов долларов США исчезают мгновенно, это Web3? Я правда не могу сдержаться
---
Такой метод атак на цепочку поставок действительно отвратителен и невозможно предотвратить
---
Я просто объяснил, почему кошелёк был странным после обновления в тот день, но, к счастью, я не импортировал seed phrase
---
Какая команда теперь виновата? Очень ошеломлён
---
Трюк с сбором денег с разбросанных адресов действительно жесток, и вы не поймаете его, даже если захотите
---
Кто-нибудь знает, какая ссылка неверна...
---
Ещё одна катастрофа, поэтому я не решаюсь обновить новости без обстановки
---
Чёрт, так получилось, что мой друг ввёл его в тот день, а я до сих пор плачу
---
Проблемы с безопасностью Web3 становятся всё более возмутительными, и кажется, что играть в неё нельзя
---
Неудивительно, что рекомендуется быть осторожным с обновлениями расширений, так как существует множество рутин
Посмотреть ОригиналОтветить0
TheShibaWhisperer
· 12-26 08:31
7 миллионов долларов просто так исчезли, действительно невероятно... Удар по цепочке поставок был слишком жестким
Известное расширение для браузерного кошелька столкнулось с атакой через цепочку поставок в обновлении 24 декабря. Пострадавшие пользователи при импорте seed phrase обнаруживали, что кошелек мгновенно очищается — весь процесс происходил за мгновение.
Согласно данным безопасности, на данный момент подтверждены убытки более 7 миллионов долларов США. Еще более опасно то, что злоумышленники используют несколько адресов для распределения полученных средств, что усложняет их отслеживание.
Рекомендации по безопасности: если ваш кошелек был импортирован с seed phrase в указанный период, рекомендуется немедленно проверить состояние активов и проявлять осторожность при обновлении расширений. В мире Web3 подобные атаки на цепочку поставок зачастую являются самыми опасными — потому что пользователи зачастую полностью не готовы к ним.