Pada 26 Desember, pemantauan data on-chain mengungkapkan kasus pencurian aset yang serius. Menurut peneliti keamanan ZachXBT, ekstensi browser pada platform dompet terkenal telah mengungkap kerentanan logika berisiko tinggi, menyebabkan ratusan pengguna menderita dan jumlah total aset yang dicuri telah melebihi $6 juta.
Setelah insiden itu terungkap, platform segera menaikkan peringatan keamanan tingkat tertinggi. Ketertelusuran tim teknis mengkonfirmasi bahwa masalahnya ada pada ekstensi browser versi 2.68, yang memiliki kelemahan logis serius yang memberi peretas kesempatan. Mereka dapat dengan mudah mentransfer aset melalui kerentanan ini.
Pejabat tersebut segera mengeluarkan arahan wajib: semua pengguna yang menggunakan versi 2.68 harus segera menonaktifkan ekstensi dan mengunduh pembaruan ke versi 2.69 melalui Chrome Web Store untuk menutup kerentanan ini sepenuhnya. Saat ini ini satu-satunya solusi yang melindungi keamanan akun Anda. Jika Anda masih menggunakan versi lama, inilah saatnya untuk bertindak.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
6 Suka
Hadiah
6
5
Posting ulang
Bagikan
Komentar
0/400
GrayscaleArbitrageur
· 12-26 12:50
Bu, sesuatu terjadi pada ekstensi lagi, dan pisau 6 juta dolar AS hilang?
Cepat dan perbarui 2.69, jangan menjadi pelaku kesalahan besar berikutnya
Saya harus khawatir tentang menggunakan dompet akhir-akhir ini
Bagaimana orang-orang meninjau versi 2.68, itu benar-benar keterlaluan
telah diperbarui, tetapi saya merasa ekosistem dompet masih belum cukup aman
Peretas benar-benar ada di mana-mana, dan kali ini mereka tertangkap lagi
Setelah pembaruan, saya masih sedikit khawatir, dan saya merasa harus mengubah ke rencana yang lebih aman
Ini adalah harga desentralisasi, dan jika terjadi sesuatu, Anda harus disalahkan
Bung, cepat periksa versinya, jangan menunggu dengan bodoh
Nomor versi dapat membuat orang kembali ke sebelum pembebasan dalam semalam
Lihat AsliBalas0
StablecoinSkeptic
· 12-26 12:38
600万美金就这么没了...Saya harus memeriksa versi saya, benar-benar sangat menakutkan
Sekali lagi ini karena ekstensi browser, mengapa hal kecil ini paling mudah bermasalah
ZachXBT kembali mengungkap kasus besar, kemampuan pelacakan orang ini tidak perlu diragukan
Segera perbarui ke versi 2.69, kalau tidak hati pasti akan merasa tidak nyaman, hacker sedang mengawasi
Inilah mengapa saya tidak pernah mempercayai dompet ini... lebih andal menggunakan self-custody
Perbedaan dua nomor versi kecil bisa memiliki celah sebesar ini? Tim pengembang harus merenung
Sepertinya saya harus mentransfer lebih banyak aset ke cold wallet saya, hot wallet terlalu berbahaya
Lihat AsliBalas0
DaoDeveloper
· 12-26 12:36
ngl, 6m hilang begitu saja... flaw logika di v2.68 adalah pengingat yang cukup keras bahwa ekstensi browser pada dasarnya meminta untuk diretas. tradeoff komposabilitas di sini nyata - kenyamanan vs keamanan, dan kita tampaknya sedang dirugikan di kedua sisi
Lihat AsliBalas0
RooftopVIP
· 12-26 12:34
6 juta dolar hilang begitu saja? Ini TM terlalu gila, segera perbarui versi, saudara-saudara
---
Ini lagi-lagi disebabkan oleh ekstensi browser, selalu begitu... Versi 2.68 sialan
---
Aku bilang jangan percaya plugin dompet ini, satu celah langsung kehilangan semuanya
---
ZachXBT kembali beraksi, teman ini benar-benar tajam, kalau bukan karena dia mengungkapkan siapa tahu
---
Segera bertindak, perbarui ke 2.69, kalau tidak, yang berikutnya akan kena kamu
---
Tidak heran transaksi di chain akhir-akhir ini begitu aneh, ternyata sudah diretas sejak lama
---
Bagaimana versi 2.68 bisa lolos pemeriksaan... Masalah besar nih
---
Ratusan orang kehilangan dana, ini harus diperbesar lagi, kan
Lihat AsliBalas0
HalfBuddhaMoney
· 12-26 12:31
6 juta dolar hilang, itu sebabnya saya tidak pernah menggunakan plugin browser, itu terlalu berbahaya
---
Ini adalah celah ekstensi lainnya, saya bahkan tidak berani menginstal dompet versi browser sekarang, terminal selulernya nyata
---
Cepat perbarui 2.69, berapa usia ini, dan ada celah logis yang keterlaluan
---
Saya hanya ingin tahu bagaimana tim ini mengukurnya, dan butuh 6 juta dolar untuk menemukan masalahnya?
---
Sekali lagi, kita diingatkan bahwa keamanan dompet benar-benar tidak dapat dilakukan, dan nomor versi dapat kehilangan uang
Pada 26 Desember, pemantauan data on-chain mengungkapkan kasus pencurian aset yang serius. Menurut peneliti keamanan ZachXBT, ekstensi browser pada platform dompet terkenal telah mengungkap kerentanan logika berisiko tinggi, menyebabkan ratusan pengguna menderita dan jumlah total aset yang dicuri telah melebihi $6 juta.
Setelah insiden itu terungkap, platform segera menaikkan peringatan keamanan tingkat tertinggi. Ketertelusuran tim teknis mengkonfirmasi bahwa masalahnya ada pada ekstensi browser versi 2.68, yang memiliki kelemahan logis serius yang memberi peretas kesempatan. Mereka dapat dengan mudah mentransfer aset melalui kerentanan ini.
Pejabat tersebut segera mengeluarkan arahan wajib: semua pengguna yang menggunakan versi 2.68 harus segera menonaktifkan ekstensi dan mengunduh pembaruan ke versi 2.69 melalui Chrome Web Store untuk menutup kerentanan ini sepenuhnya. Saat ini ini satu-satunya solusi yang melindungi keamanan akun Anda. Jika Anda masih menggunakan versi lama, inilah saatnya untuk bertindak.