某知名钱包浏览器插件遭供应链攻击,2520个地址受损850万美元

【链文】又一起狠的——知名钱包的浏览器插件在Chrome应用商店被攻击者用恶意代码做了手脚。v2.68版本绕过了内部审核直接上架,结果就是能在用户毫不知情的情况下执行交易、窃取钱包数据。

数字摆在这儿:2520个钱包地址中招,总损失高达850万美元。

更扎心的是,这不是孤立事件。调查指向11月那场Sha1-Hulud行业级供应链事件——看来黑客们的目标瞄准了整个生态链路。

好消息是钱包方面反应迅速,已经把插件回滚到安全的2.69版本,同时启动了对受害用户的赔付程序。

这事儿给整个行业敲了个警钟:供应链这块儿越来越成为黑客的突破口。别说浏览器插件了,从代码仓库到应用商店,任何一个环节失守都可能引发大规模风险。用户这边更得上心——定期检查插件版本、谨慎授权、多签管理,防不胜防的年代自己得兜住底线。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
养老金毁灭者vip
· 12-30 16:23
又来了,Chrome商店这道防线也守不住了是吧,我就说供应链才是真正的死穴
回复0
Degen Whisperervip
· 12-30 16:12
850万刀没了,这特么才是真正的供应链噩梦啊 --- Chrome应用商店这道防线也守不住了?谁还敢装插件 --- 又是供应链,又是黑客,web3就这么不安全吗 --- 2520个地址,我特么就想知道有没有我的 --- 回滚到2.69就完事儿了?受害者的钱呢 --- 从仓库到应用商店全是破洞,生态烂透了吧 --- Sha1-Hulud那波还没缓过来,现在又来一轮?黑客真的在系统性狙击啊 --- 反应快个毛用,钱都没了还赔付...等着吧能赔一半就不错了 --- 这就是为什么我还是用硬件钱包,别碰这些插件垃圾 --- 850万美元,照这个损失率估计整个生态要裂了
回复0
FlashLoanPhantomvip
· 12-30 16:07
850万美元就这么没了,听着都疼啊 --- 供应链真成了蜜罐,这次怎么又是Chrome应用商店的破事儿 --- 2520个钱包一起中招?我就想知道那些赔付会不会真的到位 --- 早就说了不该把鸡蛋都放在插件里,这下好了 --- v2.68版本怎么就绕过审核了,Chrome商店的审核形同虚设? --- 黑客们的品味越来越高级了,直接瞄准供应链这种要害 --- 赔付程序启动了但谁信啊,这笔账怎么算 --- 又是Sha1-Hulud的后遗症,这波攻击真的是连贯性作案 --- 插件本身就是个坑,我早就装不了这些东西了 --- 850万说大不大说小不小,但这教训够硬核了
回复0
WalletInspectorvip
· 12-30 16:04
850万刀就这么没了,Chrome应用商店审核形同虚设啊,我的天
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)