Відомий розширення для браузерного гаманця 24 грудня зазнало атаки через ланцюг постачання. Постраждалі користувачі при імпорті seed phrase отримують миттєве очищення гаманця — весь процес відбувається миттєво.
Згідно з даними безпеки, наразі підтверджено збитки понад 7 мільйонів доларів США. Ще більш небезпечно, що зловмисники використовують кілька адрес для розподілу коштів, що ускладнює їх відстеження.
Рекомендації з безпеки: якщо ваш гаманець імпортував seed phrase у цей період, рекомендується негайно перевірити стан активів і бути обережним з будь-якими оновленнями розширень. У світі Web3 такі атаки на рівні ланцюга постачання часто є найзагрозливішими — оскільки користувачі зазвичай не можуть їм запобігти.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
16 лайків
Нагородити
16
6
Репост
Поділіться
Прокоментувати
0/400
RetiredMiner
· 12-27 03:13
7 мільйонів ножів зникли? Чорт, ось чому я ніколи не наважуюся імпортувати фрази з насінням просто так...
---
Удар по ланцюгу постачання справді вражає, його не можна запобігти, і я відчуваю, що вся екологія хвора
---
Знову це через оновлення... Коли ми зможемо довіряти цим гаманцям?
---
Збір багатоадресних розподілених коштів, цей друг дуже обережний... Але це дуже важко відстежити
---
Здається, до цього треба звикати і питати богів Twitter, що вони кажуть перед кожним оновленням
---
Спорожнити її миттєво, як безпорадно... Це справжній кошмар Web3
---
Чорт, у тебе ще є час на це на Різдво? Ці люди справді віддані...
Переглянути оригіналвідповісти на0
ContractExplorer
· 12-26 17:44
7 мільйонів доларів зникають миттєво, тому я ніколи не оновлюю гаманець автоматично
---
Атаки на ланцюги постачання — це найогидніші і їх неможливо запобігти
---
Ще одна хвиля кривавих уроків — як хтось сміє вводити насіння в такий момент
---
Трюк збору грошей з децентралізованих адрес дуже суворий, і їх можна перевірити в ланцюжку, але все одно не відновити
---
Це доля централізованих розширень...
---
Мені пощастило уникнути хвилі 24 грудня, але це було справді страшно
---
Web3 щоразу каже «безпека» на першому місці, а результат — один за одним
---
Ви не можете копіювати чужі гаманці, і їх можна вкрасти через розширення, що обурливо
---
Чи можливо, що це інсайдер, це надто плавно?
---
Тож самокеровані гаманці все одно мають повітряні щілини, інакше це не має сенсу
Переглянути оригіналвідповісти на0
FudVaccinator
· 12-26 08:53
700万 зникло, ось чому я постійно кажу, що розширення потрібно використовувати обережно, хто б міг повірити
seed phrase при імпорті одразу очищується, ця тактика дуже жорстка, належить до тих, що їх важко запобігти
атаки на ланцюг постачання — це найжахливіше у Web3, захиститися важко, шановні
знову через оновлення, я тепер навіть боюся отримувати нагадування про оновлення гаманця
розподілені кілька адрес для отримання платежів, ці атакувальники справді професіонали, складність відслідковування максимальна
усі, хто імпортував 24 грудня, швидше перевірте, не зволікайте
я вже казав, не довіряйте всьому браузерним розширенням, тепер все стало ясно
Переглянути оригіналвідповісти на0
JustHereForAirdrops
· 12-26 08:51
700万 доларів зникло, ось чому я ніколи не наважуюсь просто оновлювати гаманець, це так огидно
Переглянути оригіналвідповісти на0
WenMoon42
· 12-26 08:33
7 мільйонів доларів США зникають миттєво, чи це Web3? Я справді не можу стримуватися
---
Цей метод атаки на ланцюг постачання справді огидний і неможливо запобігти
---
Я просто пояснив, чому гаманець був дивним після оновлення того дня, але, на щастя, я не імпортував seed phrase
---
Яка команда цього разу винна? Справді без слів
---
Трюк із збором грошей з розкиданих адрес дуже жорсткий, і ви не зможете їх зловити, навіть якщо захочете
---
Хтось знає, яке посилання неправильне...
---
Ще одна катастрофа, саме тому я не наважуюся оновлювати повідомлення просто так
---
Чорт, якраз так сталося, що мій друг представив його того дня, а я досі плачу
---
Проблеми з безпекою Web3 стають дедалі більш обурливими, і здається, що грати в неї неможливо
---
Не дивно, що рекомендується бути обережним з оновленнями розширень, адже існує так багато процедур
Переглянути оригіналвідповісти на0
TheShibaWhisperer
· 12-26 08:31
7 мільйонів доларів просто так зникли, справді неймовірно... ця рана у ланцюжку постачання була занадто глибокою
Відомий розширення для браузерного гаманця 24 грудня зазнало атаки через ланцюг постачання. Постраждалі користувачі при імпорті seed phrase отримують миттєве очищення гаманця — весь процес відбувається миттєво.
Згідно з даними безпеки, наразі підтверджено збитки понад 7 мільйонів доларів США. Ще більш небезпечно, що зловмисники використовують кілька адрес для розподілу коштів, що ускладнює їх відстеження.
Рекомендації з безпеки: якщо ваш гаманець імпортував seed phrase у цей період, рекомендується негайно перевірити стан активів і бути обережним з будь-якими оновленнями розширень. У світі Web3 такі атаки на рівні ланцюга постачання часто є найзагрозливішими — оскільки користувачі зазвичай не можуть їм запобігти.