Uma extensão de carteira de navegador conhecida enfrentou um ataque à cadeia de abastecimento na sua atualização de 24 de dezembro. Os utilizadores afetados, ao importar a seed phrase, tiveram a carteira imediatamente esvaziada — todo o processo foi concluído num instante.
De acordo com dados de rastreamento de segurança, as perdas confirmadas já ultrapassam os 7 milhões de dólares. Ainda mais perigoso, os atacantes usam múltiplos endereços para distribuir os fundos, o que aumenta a dificuldade de rastreamento.
Recomendação de segurança: se a sua carteira foi importada com a seed phrase nesse período, recomenda-se verificar imediatamente o estado dos seus ativos e ter cautela com qualquer atualização de extensões. No mundo Web3, ataques a nível de cadeia de abastecimento como este costumam ser os mais mortais — porque os utilizadores muitas vezes estão completamente desprevenidos.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
16 gostos
Recompensa
16
6
Republicar
Partilhar
Comentar
0/400
RetiredMiner
· 12-27 03:13
700万 dólares simplesmente desaparecidos? Porra, é por isso que nunca me atrevo a importar a seed phrase...
---
Este golpe na cadeia de abastecimento foi realmente genial, não há como se proteger, parece que todo o ecossistema está doente
---
Mais uma atualização causando problemas... Quando é que podemos confiar nesses carteiras?
---
Diversificar fundos em múltiplos endereços, esse cara é bem meticuloso... mas rastrear tudo realmente dá trabalho
---
Parece que preciso criar o hábito de perguntar aos grandes mestres do Twitter antes de cada atualização
---
Esvaziado instantaneamente, deve ser tão desesperador... Isso é realmente um pesadelo Web3
---
Porra, ainda tenho tempo para fazer isso no Natal? Essa galera é realmente dedicada...
Ver originalResponder0
ContractExplorer
· 12-26 17:44
700万美金瞬间没了,这就是为什么 eu nunca atualizo automaticamente a carteira
---
O ataque à cadeia de abastecimento é o mais nojento, não há como se defender
---
Mais uma rodada de lições dolorosas, como ainda há pessoas que se atrevem a importar seed neste momento
---
A estratégia de receber dinheiro em endereços dispersos é realmente brutal, pode ser rastreada na blockchain, mas ainda assim não consegue recuperar
---
Esse deve ser o destino das extensões centralizadas...
---
Na onda de 24 de dezembro, consegui escapar por sorte, mas foi realmente assustador
---
No web3, dizem sempre "segurança em primeiro lugar", mas ainda assim acontecem falhas uma atrás da outra
---
Não dá para copiar a carteira de alguém, e ainda assim ela pode ser roubada por uma extensão, é absurdo
---
Será que há um insider? Isso foi muito suave
---
Por isso, carteiras de autogestão ainda precisam de isolamento físico, senão não faz sentido
Ver originalResponder0
FudVaccinator
· 12-26 08:53
7 milhões desapareceram, por isso é que continuo a dizer que as extensões têm de ter cuidado, quem é que se atreve a acreditar nisso?
A frase-semente é esvaziada diretamente assim que é importada, esta técnica é realmente implacável e é do tipo que não pode ser evitada
Os ataques à cadeia de abastecimento são o maior diabo no Web3, e não podem ser evitados, todos
A culpa é da atualização outra vez, e fico um pouco medroso quando vejo agora o lembrete da atualização da carteira
Recolha descentralizada com múltiplos endereços, este atacante é realmente profissional, e o rastreio é difícil
Todos os que o importaram a 24 de dezembro, despachem-se e verificem, não esperem
Disse para não confiar nas extensões do navegador para tudo, mas desta vez está tudo bem
Ver originalResponder0
JustHereForAirdrops
· 12-26 08:51
700万 de dólares perdidos, por isso é que nunca me atrevo a atualizar a carteira à toa, é muito nojento
Ver originalResponder0
WenMoon42
· 12-26 08:33
7 milhões de dólares americanos desaparecem num instante, será que isto é Web3? Não me consigo conter
---
Este método de ataque à cadeia de abastecimento é realmente repugnante e impossível de evitar
---
Só expliquei porque é que a carteira estava estranha depois da atualização nesse dia, mas felizmente não importei a frase seed
---
Que equipa é a culpada desta vez? Mesmo sem palavras
---
O truque de recolher dinheiro de endereços dispersos é mesmo implacável, e não consegues apanhá-lo mesmo que queiras
---
Alguém sabe qual é o link errado...
---
Outra catástrofe, por isso não me atrevo a atualizar casualmente
---
Porra, aconteceu que o meu amigo apresentou isso nesse dia, e eu ainda estou a chorar
---
Os problemas de segurança do Web3 estão cada vez mais escandalosos, e parece que não se consegue jogar
---
Não admira que seja recomendado ter cuidado com as atualizações das extensões, pois existem tantas rotinas
Ver originalResponder0
TheShibaWhisperer
· 12-26 08:31
7 milhões de dólares simplesmente desapareceram, é realmente absurdo... A facada na cadeia de abastecimento foi demasiado severa
Uma extensão de carteira de navegador conhecida enfrentou um ataque à cadeia de abastecimento na sua atualização de 24 de dezembro. Os utilizadores afetados, ao importar a seed phrase, tiveram a carteira imediatamente esvaziada — todo o processo foi concluído num instante.
De acordo com dados de rastreamento de segurança, as perdas confirmadas já ultrapassam os 7 milhões de dólares. Ainda mais perigoso, os atacantes usam múltiplos endereços para distribuir os fundos, o que aumenta a dificuldade de rastreamento.
Recomendação de segurança: se a sua carteira foi importada com a seed phrase nesse período, recomenda-se verificar imediatamente o estado dos seus ativos e ter cautela com qualquer atualização de extensões. No mundo Web3, ataques a nível de cadeia de abastecimento como este costumam ser os mais mortais — porque os utilizadores muitas vezes estão completamente desprevenidos.