#数字资产市场动态 حدث كبير مرة أخرى——إضافة محفظة المتصفح الرائدة تكشف عن ثغرة أمنية خطيرة



قبل يومين قرأت خبرًا، حيث تعطلت نسخة v2.68 من إضافة Chrome لمحفظة رئيسية تم استثمارها من قبل مؤسسات كبيرة. بعد التحديث في 24 ديسمبر، بدأ المستخدمون في الإبلاغ عن سرقة أموالهم تدريجيًا، حيث تعرضت العملات الرئيسية مثل BTC و ETH و SOL للضرر، بإجمالي خسائر تجاوزت 7 ملايين دولار، وتأثر مئات المحافظ.

أين هو الجزء الأكثر غرابة؟ فقط عند استيراد عبارة الاسترداد في نسخة 2.68، يتم تنفيذ عملية التحويل تلقائيًا على الفور. لا يمكنك حتى الرد بسرعة. والأكثر غموضًا، أن تطبيق الهاتف المحمول آمن تمامًا، فقط مشكلة في إضافة المتصفح. على الفور، طلبت إدارة المحفظة من المستخدمين تعطيل النسخة 2.68 والترقية بسرعة إلى 2.69. وأعلنوا أيضًا أنهم سيوفرون تعويضًا كاملًا للمتضررين.

رأيي في الأمر: محفظة مدعومة من قبل مؤسسات كبرى لا ينبغي أن تحتوي على ثغرات أمنية بهذا المستوى. هناك احتمالان — إما أن مراجعة الكود لم تكتشف الثغرة، أو أن سلسلة التوريد تعرضت للتلف (مثل أن الحزم الخارجية المعتمدة عليها المشروع تم تلويثها). على الرغم من أن وعد التعويض يبدو جيدًا، إلا أن الضرر الذي لحق بالعلامة التجارية أصبح حقيقيًا. دفع 7 ملايين دولار للتعويض سهل، لكن استعادة ثقة المستخدمين ستكون أصعب بكثير.

نصيحتي: إذا كنت تستخدم إضافة المتصفح لهذه المحفظة، سواء تأثرت أم لا، قم بنقل أصولك الآن إلى محفظة أجهزة أو محفظة ساخنة موثوقة أخرى، وانتظر التحقيق الرسمي لمعرفة السبب الحقيقي للحدث. في الأمن، من الأفضل أن تكون حذرًا أكثر من أن تضع حظك في المقامرة.
BTC0.27%
ETH0.02%
SOL1.06%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 6
  • إعادة النشر
  • مشاركة
تعليق
0/400
GateUser-00be86fcvip
· 12-26 15:30
لا يمكن للجهات الكبرى أن تنقذ هذه الموجة، كيف يمكن أن يتسرب تدقيق الكود بهذه الطريقة --- تم فقدان 7 ملايين، والتعويض لا يمكن أن يعيد الثقة --- قلت دائماً أن إضافات المتصفح هي الأكثر غير آمنة، وكان من المفترض أن يتم نقلها بالكامل إلى محافظ الأجهزة --- هل عند إصدار v2.68 تم التحويل التلقائي؟ هذا ليس ثغرة، إنه توزيع عملات مجاناً --- عند التحديث إلى 2.69 بسرعة، هل يمكن أن لا يقلق القلب؟ من يجرؤ على الثقة مرة أخرى --- تلوث سلسلة التوريد شيء لا يمكن الوقاية منه حقاً، يجب أن تعتمد على نفسك وتكون أكثر حذراً --- موقع حادثة فشل أخرى، متى يمكن أن نطمئن في هذا المجتمع --- هل يكفي أن نكتفي بالتعويض؟ كيف يتم حساب ثقة المستخدمين الذين خسروا مئات الأشخاص --- هل ستجرؤ على استخدام محافظ إضافات المتصفح في المستقبل؟ هذه هي الدروس المستفادة --- حتى استثمارات المؤسسات الكبرى لا تكفي، لا أحد يمكنه ضمان الأمان حقاً
شاهد النسخة الأصليةرد0
BitcoinDaddyvip
· 12-26 15:29
واو، هل فقدت 700 مليون دولار بهذه السهولة؟ حتى المؤسسات الكبرى لا يمكنها وقف ثغرة بهذا الشكل، أضحكني الأمر --- هذا غير معقول، تحويل تلقائي؟ لا يمنحك حتى وقت للرد؟ --- بصراحة، خسارة المال سهلة، لكن الثقة شيء إذا انكسرت يصعب إصلاحها --- أعتقد أن هناك خطأ في التدقيق، كيف يمكن لمحفظة كبيرة جدًا أن ترتكب مثل هذا الخطأ --- سارع بنقل العملات إلى محفظة أجهزة، الحذر دائمًا أفضل، على أي حال أنت لا تفعل شيئًا --- هل كانت المشكلة في تطبيق الهاتف أو في الإضافة على المتصفح؟ التفاصيل مثيرة للاهتمام، هناك احتمال كبير أن تكون سلسلة التوريد ملوثة --- محفظة وثغرة، لقد كانت هناك الكثير من الخدع في العامين الماضيين، يجب أن أتعلم الدرس --- التعويض الكامل يبدو جيدًا، لكن مستوى الثقة قد انخفض جدًا لدرجة لا يمكن النظر إليها --- أريد فقط أن أعرف هل المشكلة في الكود أم أن شخصًا ما أفسده، كلا الخيارين غير مشجعين --- على أي حال، لم أعد أثق في هذا الإصدار، سأنتظر التحقيق الرسمي قبل أن أقرر
شاهد النسخة الأصليةرد0
ShadowStakervip
· 12-26 15:25
صراحة، اختراق سلسلة التوريد على ملحقات المتصفح هو فعلاً سيناريو كابوسي بالنسبة لي. مسرحية التدقيق لا تلتقط هذه الأمور.
شاهد النسخة الأصليةرد0
PanicSeller69vip
· 12-26 15:19
أنا شخص خائف من عالم العملات الرقمية، أرى كل شيء وكأنه على وشك الهروب. هذه الأمور، حتى لو كانت التعويضات كثيرة، لا يمكن استعادة الثقة --- 700 مليون دولار؟ أمم... هذا هو حقًا "القرض السريع" حقًا، فقط الاتجاه كان خاطئًا --- يا للهول، مرة أخرى تلوث سلسلة التوريد؟ لماذا أشعر الآن أن الثغرات أكثر من العملات الجديدة --- هل ارتفعت أسعار المحافظ الصلبة، بسرعة أشتري واحد لأهدئ من روعي --- حتى محافظ المؤسسات الكبرى يمكن أن تتعرض للفشل، فمن أصدق؟ الإدارة الذاتية هي الطريق الصحيح --- هل يتم التحويل تلقائيًا بمجرد إدخال كلمة التذكير؟ هذا التصميم فعلاً مذهل، أين تجربة المستخدم التي وعدتم بها؟ --- الالتزام بالتعويض يبدو رائعًا، لكني أريد فقط أن أعرف متى ستصل الأموال، لا تنتظروا نصف سنة أخرى --- هل يُعتمد على هذه القدرة الأمنية فقط؟ هل يشير ذلك إلى أنني يجب أن أبيع؟ --- توقف تطبيق الهاتف عن العمل والمتصفح انهار، هل يمكن فهم هذا المنطق، أشعر أن هناك الكثير من العمليات غير الظاهرة --- لم أعد أؤمن بالمراكز الكبرى منذ زمن، الناس في هذا المجال هم الأهم
شاهد النسخة الأصليةرد0
SocialAnxietyStakervip
· 12-26 15:12
عاد مرة أخرى؟ لقد قلت إنه لا ينبغي وضع العملات في المتصفح، والآن أصبح الأمر كذلك لا تتوقع تعويضات أو شيء من هذا القبيل، فالثقة في هذا الشيء ليست سهلة الإصلاح
شاهد النسخة الأصليةرد0
ForkMastervip
· 12-26 15:02
حتى دعم المؤسسات الكبرى لا يمكنه أن يمنع فخاخ تدقيق الشفرات، فقد ضاع 7 ملايين بهذه الطريقة. لقد قلت سابقًا إن تلوث سلسلة التوريد لا يمكن الوقاية منه بشكل كامل، ويجب أن يعتمد الأمر على فرق من القراصنة الأخلاقيين. ابدأ باستخدام المحافظ الصلبة، حتى لو كان الأمر أكثر تعقيدًا، لا يمكن المخاطرة بهذا.
شاهد النسخة الأصليةرد0
  • تثبيت