Une récente incident de sécurité impliquant une extension de navigateur de portefeuille a suscité l’attention de l’industrie. Selon les divulgations officielles, la version v2.68 présente une vulnérabilité de sécurité grave, affectant environ 7 millions de dollars d’actifs utilisateur.
Ce n’est pas un incident isolé. Des organismes de recherche en sécurité avaient déjà détecté des signes d’intrusion dans la bibliothèque de code concernée, recommandant aux utilisateurs de prendre des mesures d’urgence telles que la déconnexion d’Internet et le transfert d’actifs. Le responsable du projet de portefeuille a également publié une déclaration publique, annonçant qu’il indemniserait tous les utilisateurs affectés pour leurs pertes.
Dans sa déclaration la plus récente publiée fin décembre, l’équipe officielle a confirmé la gravité de l’incident. La priorité actuelle est de soutenir les utilisateurs affectés, avec le lancement des démarches de compensation et la promesse de publier rapidement des instructions précises et des plans pour la suite. Par ailleurs, l’équipe exhorte tous les utilisateurs à mettre immédiatement à jour vers la version v2.69 pour corriger la vulnérabilité et prévenir toute perte supplémentaire.
Pour les utilisateurs détenant ce portefeuille, il s’agit d’un rappel urgent — mettre à jour rapidement le client, suivre les annonces officielles devient indispensable. La réponse rapide de l’équipe et la promesse de compensation ont en partie atténué l’impact négatif de l’incident, mais cela rappelle également à toute l’écosystème que l’audit de sécurité et la protection du code sont d’une importance cruciale.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
14 J'aime
Récompense
14
5
Reposter
Partager
Commentaire
0/400
MercilessHalal
· 12-27 06:29
700 millions de dollars partis en fumée, c’est vraiment incroyable
Avez-vous déjà mis à jour vers la v2.69, tout le monde ? Ne tardez plus
La protection du code doit vraiment être prise au sérieux, sinon un jour ça sera encore la catastrophe
Ce qui compte, c’est que cette compensation soit réellement versée, il y en a trop qui en parlent en surface
Encore cette même routine : découvrir une faille, mise à jour d’urgence, promesse de compensation, boucle sans fin
Voir l'originalRépondre0
LiquidationAlert
· 12-26 13:57
7 millions de couteaux ont disparu, et tu ne peux pas t’empêcher de changer ton portefeuille ?
---
La compensation est une bonne chose, mais une fois la confiance brisée... Peut-on vraiment la récupérer ?
---
v2.68 Cette version est vraiment scandaleuse, comment les gens peuvent-ils profiter des failles
---
Il y a aussi des incidents de sécurité, et cette écologie doit être correctement corrigée
---
Pressé de passer à la version 2.69, j’ai peur qu’il y ait encore un revers qui m’attend
---
La réponse officielle est rapide, la question est de savoir pourquoi l’argent est perdu
---
J’ai déjà vu ce genre de chose plusieurs fois auparavant
---
Transférer des actifs hors réseau... Pour faire simple, la panique vient vraiment à l’utilisateur
---
Quelle est la promesse de compensation ? La confiance des utilisateurs a disparu depuis longtemps
---
Audit de sécurité ? Oh, combien de projets ont vraiment été réalisés
Voir l'originalRépondre0
ApeWithNoChain
· 12-26 13:55
7 millions de dollars partis en fumée, heureusement ils ont osé indemniser, sinon ils auraient vraiment dû manger de la poussière
Voir l'originalRépondre0
SybilAttackVictim
· 12-26 13:43
700万美元就这么没了,离谱
赶紧升到69版本啊各位,别再等了
又一个扩展漏洞,什么时候才能消停呢
官方态度还不错,至少肯赔付,比某些项目强
Code protection doit vraiment être pris en compte maintenant, c'est trop peu sécurisé
Je disais que le portefeuille doit toujours avoir un plan de déconnexion, cela peut sauver la vie en cas d'urgence
Ce processus de compensation doit être plus rapide, les victimes sont déjà très impatientes
Encore un problème causé par une extension de navigateur, l'auto-hébergement est plus sûr
Avez-vous mis à jour, les procrastinateurs, ne m'en voulez pas si je vous ai pas prévenus
Voir l'originalRépondre0
¯\_(ツ)_/¯
· 12-26 13:40
700万 de dollars partis en fumée comme ça, c'est à mourir de rire, encore une histoire d'extension de navigateur
Vous êtes passés à 2.69, n'est-ce pas ? Ne comptez pas sur une indemnisation, soyez plutôt vigilant
Ce genre d'incidents se répète encore et encore, cela montre que l'audit est complètement inefficace
Les promesses d'indemnisation, il faut juste en entendre parler, le vrai garant reste la gestion sécurisée de vos clés privées
Une récente incident de sécurité impliquant une extension de navigateur de portefeuille a suscité l’attention de l’industrie. Selon les divulgations officielles, la version v2.68 présente une vulnérabilité de sécurité grave, affectant environ 7 millions de dollars d’actifs utilisateur.
Ce n’est pas un incident isolé. Des organismes de recherche en sécurité avaient déjà détecté des signes d’intrusion dans la bibliothèque de code concernée, recommandant aux utilisateurs de prendre des mesures d’urgence telles que la déconnexion d’Internet et le transfert d’actifs. Le responsable du projet de portefeuille a également publié une déclaration publique, annonçant qu’il indemniserait tous les utilisateurs affectés pour leurs pertes.
Dans sa déclaration la plus récente publiée fin décembre, l’équipe officielle a confirmé la gravité de l’incident. La priorité actuelle est de soutenir les utilisateurs affectés, avec le lancement des démarches de compensation et la promesse de publier rapidement des instructions précises et des plans pour la suite. Par ailleurs, l’équipe exhorte tous les utilisateurs à mettre immédiatement à jour vers la version v2.69 pour corriger la vulnérabilité et prévenir toute perte supplémentaire.
Pour les utilisateurs détenant ce portefeuille, il s’agit d’un rappel urgent — mettre à jour rapidement le client, suivre les annonces officielles devient indispensable. La réponse rapide de l’équipe et la promesse de compensation ont en partie atténué l’impact négatif de l’incident, mais cela rappelle également à toute l’écosystème que l’audit de sécurité et la protection du code sont d’une importance cruciale.