12月26日, dữ liệu theo dõi trên chuỗi đã tiết lộ một vụ trộm tài sản nghiêm trọng. Theo theo dõi của nhà nghiên cứu an ninh ZachXBT, tiện ích mở rộng trình duyệt của một nền tảng ví nổi tiếng đã phát hiện ra lỗ hổng logic nguy hiểm, khiến hàng trăm người dùng gặp họa, tổng số tài sản bị đánh cắp đã vượt quá 6 triệu USD.
Sau khi vụ việc bị phơi bày, nền tảng chính thức ngay lập tức kích hoạt cảnh báo an ninh cấp cao nhất. Đội ngũ kỹ thuật xác nhận nguồn gốc vấn đề nằm ở phiên bản 2.68 của tiện ích mở rộng trình duyệt — phiên bản này tồn tại lỗ hổng logic nghiêm trọng, tạo điều kiện cho hacker lợi dụng. Họ có thể dễ dàng thực hiện chuyển tài sản qua lỗ hổng này.
Chính thức, nền tảng đã phát hành lệnh bắt buộc: tất cả người dùng đang sử dụng phiên bản 2.68 phải ngay lập tức vô hiệu hóa tiện ích mở rộng, sau đó tải xuống phiên bản 2.69 từ Chrome Web Store để cập nhật, hoàn toàn chặn đứng lỗ hổng này. Đây là giải pháp duy nhất hiện tại để bảo vệ an toàn tài khoản. Nếu bạn vẫn đang dùng phiên bản cũ, giờ chính là lúc hành động.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
6 thích
Phần thưởng
6
5
Đăng lại
Retweed
Bình luận
0/400
GrayscaleArbitrageur
· 12-26 12:50
Mẹ ơi, lại xảy ra sự cố với tiện ích mở rộng, 6 triệu USD cứ thế mất rồi?
Nhanh chóng cập nhật 2.69, đừng trở thành kẻ ngốc tiếp theo
Thời này mà dùng ví cũng phải cẩn thận từng chút một
Phiên bản 2.68 sao lại được duyệt vậy, thật là vô lý
Đã cập nhật, nhưng cảm giác hệ sinh thái ví vẫn chưa đủ an toàn
Hackers thật sự ở khắp nơi, lần này lại bị bắt rồi
Sau khi cập nhật vẫn còn hơi lo lắng, cảm thấy nên đổi sang phương án an toàn hơn
Đây chính là cái giá của phi tập trung, xảy ra chuyện thì tự gánh chịu
Anh em nhanh kiểm tra phiên bản của mình đi, đừng ngốc nghếch chờ đợi
Chỉ một số phiên bản cũng đủ khiến người ta một đêm trở lại thời kỳ khai sáng
Xem bản gốcTrả lời0
StablecoinSkeptic
· 12-26 12:38
6 triệu đô la đã biến mất... Đã đến lúc tôi kiểm tra phiên bản của mình, tôi thực sự sợ hãi
Đó lại là nồi tiện ích mở rộng trình duyệt, tại sao những thứ nhỏ nhặt này lại có nhiều khả năng gây ra sự cố nhất?
ZachXBT lại bẻ khóa một vụ án lớn, và khả năng theo dõi của anh chàng này không có gì để nói
Cập nhật 2.69 ngay lập tức, nếu không bạn sẽ có rất nhiều phản ứng trong lòng, tin tặc sẽ nhìn chằm chằm
Đó là lý do tại sao tôi không bao giờ tin tưởng những chiếc ví này... Hoặc tự lưu trữ là đáng tin cậy
Liệu có thể có một lỗ hổng lớn như vậy trong sự khác biệt giữa hai số phiên bản nhỏ? Nhóm phát triển phải suy nghĩ về điều này
Có vẻ như tôi phải chuyển thêm tài sản vào ví lạnh của mình, ví nóng quá nguy hiểm
Xem bản gốcTrả lời0
DaoDeveloper
· 12-26 12:36
ngl, 6m biến mất chỉ trong chớp mắt... lỗi logic trong v2.68 là một lời nhắc nhở khá thẳng thắn rằng các tiện ích mở rộng trình duyệt về cơ bản đang yêu cầu bị tấn công. sự đánh đổi về khả năng kết hợp ở đây là thật sự - tiện lợi so với an ninh, và rõ ràng chúng ta đang bị tổn thất ở cả hai phía
Xem bản gốcTrả lời0
RooftopVIP
· 12-26 12:34
6 triệu con dao đã biến mất? TM này cũng quá thái quá nên tôi nhanh chóng cập nhật phiên bản cho anh em
---
Tiện ích mở rộng trình duyệt lại bị đổ lỗi, mỗi lần... Phiên bản chết tiệt 2.68
---
Tôi đã nói rằng tôi không nên tin tưởng các plugin ví này, một lỗ hổng sẽ trực tiếp khiến bạn mất tiền
---
ZachXBT đã đóng góp một lần nữa, người bạn này có khứu giác thực sự nhạy cảm, nếu anh ta không bị phơi bày, ai biết được
---
Hành động ngay bây giờ và cập nhật lên 2.69, nếu không bạn sẽ là người tiếp theo bị đụ
---
Không có gì ngạc nhiên khi các giao dịch on-chain đã quá kỳ lạ trong hai ngày qua, hóa ra chúng đã bị hack từ lâu
---
Phiên bản 2.68 được đánh giá như thế nào... Vấn đề lớn
---
Hàng trăm người đã bị đánh cắp, và vấn đề này phải lớn
Xem bản gốcTrả lời0
HalfBuddhaMoney
· 12-26 12:31
6 triệu đô la đã biến mất, đó là lý do tại sao tôi không bao giờ sử dụng plugin trình duyệt, nó quá nguy hiểm
---
Đó là một lỗ hổng mở rộng khác, tôi thậm chí không dám cài đặt phiên bản trình duyệt của ví bây giờ, thiết bị đầu cuối di động là có thật
---
Nhanh tay cập nhật 2.69, đây là độ tuổi nào, và có những lỗ hổng logic thái quá như vậy
---
Tôi chỉ muốn biết nhóm này đã đo lường nó như thế nào, và phải mất 6 triệu đô la để tìm ra vấn đề?
---
Một lần nữa, chúng tôi được nhắc nhở rằng bảo mật ví thực sự không thể thực hiện được và số phiên bản có thể mất tiền
12月26日, dữ liệu theo dõi trên chuỗi đã tiết lộ một vụ trộm tài sản nghiêm trọng. Theo theo dõi của nhà nghiên cứu an ninh ZachXBT, tiện ích mở rộng trình duyệt của một nền tảng ví nổi tiếng đã phát hiện ra lỗ hổng logic nguy hiểm, khiến hàng trăm người dùng gặp họa, tổng số tài sản bị đánh cắp đã vượt quá 6 triệu USD.
Sau khi vụ việc bị phơi bày, nền tảng chính thức ngay lập tức kích hoạt cảnh báo an ninh cấp cao nhất. Đội ngũ kỹ thuật xác nhận nguồn gốc vấn đề nằm ở phiên bản 2.68 của tiện ích mở rộng trình duyệt — phiên bản này tồn tại lỗ hổng logic nghiêm trọng, tạo điều kiện cho hacker lợi dụng. Họ có thể dễ dàng thực hiện chuyển tài sản qua lỗ hổng này.
Chính thức, nền tảng đã phát hành lệnh bắt buộc: tất cả người dùng đang sử dụng phiên bản 2.68 phải ngay lập tức vô hiệu hóa tiện ích mở rộng, sau đó tải xuống phiên bản 2.69 từ Chrome Web Store để cập nhật, hoàn toàn chặn đứng lỗ hổng này. Đây là giải pháp duy nhất hiện tại để bảo vệ an toàn tài khoản. Nếu bạn vẫn đang dùng phiên bản cũ, giờ chính là lúc hành động.