Відомий розширення для браузерного гаманця 24 грудня зазнало атаки через ланцюг постачання. Постраждалі користувачі при імпорті seed phrase отримують миттєве очищення гаманця — весь процес відбувається миттєво.



Згідно з даними безпеки, наразі підтверджено збитки понад 7 мільйонів доларів США. Ще більш небезпечно, що зловмисники використовують кілька адрес для розподілу коштів, що ускладнює їх відстеження.

Рекомендації з безпеки: якщо ваш гаманець імпортував seed phrase у цей період, рекомендується негайно перевірити стан активів і бути обережним з будь-якими оновленнями розширень. У світі Web3 такі атаки на рівні ланцюга постачання часто є найзагрозливішими — оскільки користувачі зазвичай не можуть їм запобігти.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
0/400
RetiredMinervip
· 12-27 03:13
7 мільйонів ножів зникли? Чорт, ось чому я ніколи не наважуюся імпортувати фрази з насінням просто так... --- Удар по ланцюгу постачання справді вражає, його не можна запобігти, і я відчуваю, що вся екологія хвора --- Знову це через оновлення... Коли ми зможемо довіряти цим гаманцям? --- Збір багатоадресних розподілених коштів, цей друг дуже обережний... Але це дуже важко відстежити --- Здається, до цього треба звикати і питати богів Twitter, що вони кажуть перед кожним оновленням --- Спорожнити її миттєво, як безпорадно... Це справжній кошмар Web3 --- Чорт, у тебе ще є час на це на Різдво? Ці люди справді віддані...
Переглянути оригіналвідповісти на0
ContractExplorervip
· 12-26 17:44
7 мільйонів доларів зникають миттєво, тому я ніколи не оновлюю гаманець автоматично --- Атаки на ланцюги постачання — це найогидніші і їх неможливо запобігти --- Ще одна хвиля кривавих уроків — як хтось сміє вводити насіння в такий момент --- Трюк збору грошей з децентралізованих адрес дуже суворий, і їх можна перевірити в ланцюжку, але все одно не відновити --- Це доля централізованих розширень... --- Мені пощастило уникнути хвилі 24 грудня, але це було справді страшно --- Web3 щоразу каже «безпека» на першому місці, а результат — один за одним --- Ви не можете копіювати чужі гаманці, і їх можна вкрасти через розширення, що обурливо --- Чи можливо, що це інсайдер, це надто плавно? --- Тож самокеровані гаманці все одно мають повітряні щілини, інакше це не має сенсу
Переглянути оригіналвідповісти на0
FudVaccinatorvip
· 12-26 08:53
700万 зникло, ось чому я постійно кажу, що розширення потрібно використовувати обережно, хто б міг повірити seed phrase при імпорті одразу очищується, ця тактика дуже жорстка, належить до тих, що їх важко запобігти атаки на ланцюг постачання — це найжахливіше у Web3, захиститися важко, шановні знову через оновлення, я тепер навіть боюся отримувати нагадування про оновлення гаманця розподілені кілька адрес для отримання платежів, ці атакувальники справді професіонали, складність відслідковування максимальна усі, хто імпортував 24 грудня, швидше перевірте, не зволікайте я вже казав, не довіряйте всьому браузерним розширенням, тепер все стало ясно
Переглянути оригіналвідповісти на0
JustHereForAirdropsvip
· 12-26 08:51
700万 доларів зникло, ось чому я ніколи не наважуюсь просто оновлювати гаманець, це так огидно
Переглянути оригіналвідповісти на0
WenMoon42vip
· 12-26 08:33
7 мільйонів доларів США зникають миттєво, чи це Web3? Я справді не можу стримуватися --- Цей метод атаки на ланцюг постачання справді огидний і неможливо запобігти --- Я просто пояснив, чому гаманець був дивним після оновлення того дня, але, на щастя, я не імпортував seed phrase --- Яка команда цього разу винна? Справді без слів --- Трюк із збором грошей з розкиданих адрес дуже жорсткий, і ви не зможете їх зловити, навіть якщо захочете --- Хтось знає, яке посилання неправильне... --- Ще одна катастрофа, саме тому я не наважуюся оновлювати повідомлення просто так --- Чорт, якраз так сталося, що мій друг представив його того дня, а я досі плачу --- Проблеми з безпекою Web3 стають дедалі більш обурливими, і здається, що грати в неї неможливо --- Не дивно, що рекомендується бути обережним з оновленнями розширень, адже існує так багато процедур
Переглянути оригіналвідповісти на0
TheShibaWhisperervip
· 12-26 08:31
7 мільйонів доларів просто так зникли, справді неймовірно... ця рана у ланцюжку постачання була занадто глибокою
Переглянути оригіналвідповісти на0
  • Закріпити