某知名錢包瀏覽器插件遭供應鏈攻擊,2520個地址受損850萬美元

【鏈文】又一起狠的——知名錢包的瀏覽器插件在Chrome應用商店被攻擊者用惡意代碼做了手腳。v2.68版本繞過了內部審核直接上架,結果就是能在用戶毫不知情的情況下執行交易、竊取錢包數據。

數字擺在這兒:2520個錢包地址中招,總損失高達850萬美元。

更扎心的是,這不是孤立事件。調查指向11月那場Sha1-Hulud行業級供應鏈事件——看來黑客們的目標瞄準了整個生態鏈路。

好消息是錢包方面反應迅速,已經把插件回滾到安全的2.69版本,同時啟動了對受害用戶的賠付程序。

這事兒給整個行業敲了個警鐘:供應鏈這塊兒越來越成為黑客的突破口。別說瀏覽器插件了,從代碼倉庫到應用商店,任何一個環節失守都可能引發大規模風險。用戶這邊更得上心——定期檢查插件版本、謹慎授權、多簽管理,防不勝防的年代自己得兜住底線。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 4
  • 轉發
  • 分享
留言
0/400
养老金毁灭者vip
· 12-30 16:23
又來了,Chrome商店這道防線也守不住了是吧,我就說供應鏈才是真正的死穴
查看原文回復0
Degen Whisperervip
· 12-30 16:12
850萬刀沒了,這特麼才是真正的供應鏈噩夢啊 --- Chrome應用商店這道防線也守不住了?誰還敢裝插件 --- 又是供應鏈,又是黑客,web3就這麼不安全 --- 2520個地址,我特麼就想知道有沒有我的 --- 回滾到2.69就完事兒了?受害者的錢呢 --- 從倉庫到應用商店全是破洞,生態爛透了吧 --- Sha1-Hulud那波還沒緩過來,現在又來一輪?黑客真的在系統性狙擊啊 --- 反應快個毛用,錢都沒了還賠付...等著吧能賠一半就不錯了 --- 這就是為什麼我還是用硬體錢包,別碰這些插件垃圾 --- 850萬美元,照這個損失率估計整個生態要裂了
查看原文回復0
FlashLoanPhantomvip
· 12-30 16:07
850萬美元就這麼沒了,聽著都疼啊 --- 供應鏈真成了蜜罐,這次怎麼又是Chrome應用商店的破事兒 --- 2520個錢包一起中招?我就想知道那些賠付會不會真的到位 --- 早就說了不該把雞蛋都放在插件裡,這下好了 --- v2.68版本怎麼就繞過審核了,Chrome商店的審核形同虛設? --- 黑客們的品味越來越高級了,直接瞄準供應鏈這種要害 --- 賠付程序啟動了但誰信啊,這筆帳怎麼算 --- 又是Sha1-Hulud的後遺症,這波攻擊真的是連貫性作案 --- 插件本身就是個坑,我早就裝不了這些東西了 --- 850萬說大不大說小不小,但這教訓夠硬核了
查看原文回復0
WalletInspectorvip
· 12-30 16:04
850萬刀就這麼沒了,Chrome應用商店審核形同虛設啊,我的天
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)