Gần đây, một vụ việc liên quan đến mở rộng trình duyệt ví đã thu hút sự chú ý của ngành. Theo tiết lộ chính thức, phiên bản v2.68 có lỗ hổng bảo mật nghiêm trọng, khiến khoảng 7 triệu USD tài sản của người dùng bị ảnh hưởng.
Đây không phải là sự kiện đơn lẻ. Trước đó, các tổ chức nghiên cứu an ninh đã phát hiện dấu hiệu mã nguồn liên quan có khả năng bị tấn công, và đã khuyến nghị người dùng thực hiện các biện pháp khẩn cấp như ngắt kết nối mạng để chuyển tài sản. Người đứng đầu dự án ví cũng đã công khai tuyên bố sẽ bồi thường thiệt hại cho tất cả các người dùng bị ảnh hưởng.
Trong tuyên bố mới nhất được phát hành vào cuối tháng 12, chính thức xác nhận tính nghiêm trọng của vụ việc này. Phía dự án cho biết việc hỗ trợ người dùng bị ảnh hưởng là nhiệm vụ hàng đầu hiện nay, đã bắt đầu chuẩn bị quy trình bồi thường và cam kết sẽ sớm công bố hướng dẫn cụ thể cùng các kế hoạch tiếp theo. Đồng thời, chính thức khuyến cáo tất cả người dùng nâng cấp ngay lên phiên bản v2.69 để khắc phục lỗ hổng và ngăn chặn thiệt hại thêm.
Đối với người dùng sở hữu ví này, đây là một lời nhắc nhở cấp bách — cập nhật phiên bản khách hàng đúng thời điểm, theo dõi các thông báo chính thức từ phía nhà phát triển là điều cần thiết. Phản ứng nhanh chóng của chính thức và cam kết bồi thường đã phần nào giảm thiểu tác động tiêu cực của sự kiện, nhưng cũng nhắc nhở toàn bộ hệ sinh thái về tầm quan trọng của kiểm toán bảo mật và bảo vệ mã nguồn không thể xem nhẹ.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
14 thích
Phần thưởng
14
5
Đăng lại
Retweed
Bình luận
0/400
MercilessHalal
· 21giờ trước
7 triệu đô la đã biến mất, thật tuyệt vời
Bạn đã nâng cấp v2.69 chưa, mọi người đừng trì hoãn nữa
Bảo vệ mã thực sự phải được quan tâm, nếu không một ngày nào đó nó sẽ lại gg
Điều quan trọng là làn sóng bồi thường này có thể được rút thành tiền mặt, và có quá nhiều lời tốt đẹp
Đó là bộ này một lần nữa, tìm ra sơ hở, nâng cấp khẩn cấp, bồi thường đầy hứa hẹn và lặp lại các tập lệnh
Xem bản gốcTrả lời0
LiquidationAlert
· 12-26 13:57
7 triệu con dao đã biến mất và bạn không thể ngăn chặn việc nâng cấp ví của mình?
---
Đền bù là một điều tốt, nhưng niềm tin một khi đã bị phá vỡ... Nó thực sự có thể được phục hồi?
---
v2.68 Phiên bản này thực sự thái quá, làm sao mọi người có thể lợi dụng sơ hở
---
Ngoài ra còn có các sự cố an toàn, và hệ sinh thái này cần được khắc phục đúng cách
---
Trong lúc vội vàng nâng cấp lên v2.69, tôi sợ rằng vẫn còn một cú trái tay đang chờ đợi
---
Phản ứng chính thức rất nhanh, câu hỏi đặt ra là tại sao tiền bị mất
---
Tôi đã thấy loại điều này vài lần trước đây
---
Chuyển tài sản ra khỏi lưới điện... Nói một cách đơn giản, nó thực sự đến với người dùng là hoảng loạn
---
Lời hứa đền bù là gì, niềm tin của người dùng đã biến mất từ lâu
---
Kiểm tra bảo mật? Ồ, có bao nhiêu dự án đã thực sự được thực hiện
Xem bản gốcTrả lời0
ApeWithNoChain
· 12-26 13:55
700万 đô la cứ thế mất sạch, may mắn là họ dám đền bù, nếu không thật sự phải đi ăn đất rồi
Xem bản gốcTrả lời0
SybilAttackVictim
· 12-26 13:43
7 triệu đô la đã biến mất, thái quá
Nhanh lên phiên bản 69 nhé mọi người đừng chờ đợi nữa
Một lỗ hổng mở rộng khác, khi nào nó sẽ được ngăn chặn?
Thái độ chính thức không tệ, ít nhất sẵn sàng trả tiền, tốt hơn một số dự án
Bảo vệ mã thực sự là lúc cần chú ý đến nó, bây giờ nó quá không an toàn
Tôi chỉ nói rằng ví phải luôn có kế hoạch ngắt kết nối, có thể cứu mạng sống vào những thời điểm quan trọng
Làn sóng bồi thường này phải nhanh hơn và các nạn nhân đang vội vàng
Đó là tiện ích mở rộng của trình duyệt gây ra sự cố, vì vậy sẽ an toàn hơn khi tự lưu trữ
Nó đã được nâng cấp chưa, mọi người, đừng trách tôi vì đã không nhắc nhở bạn nếu bạn phạm tội trì hoãn
Xem bản gốcTrả lời0
¯\_(ツ)_/¯
· 12-26 13:40
7 triệu đô la đã biến mất, cười đến chết, đó lại là vấn đề của tiện ích mở rộng trình duyệt
Nó đã tăng lên 2.69 Mọi người, đừng chờ đền bù, nó vẫn là nhiều mắt của chính bạn
Loại điều này xảy ra lặp đi lặp lại, điều này cho thấy rằng các cuộc kiểm toán là vô ích
Chỉ cần lắng nghe lời hứa bồi thường, và điều đáng tin cậy thực sự là tự giữ khóa riêng tư
Gần đây, một vụ việc liên quan đến mở rộng trình duyệt ví đã thu hút sự chú ý của ngành. Theo tiết lộ chính thức, phiên bản v2.68 có lỗ hổng bảo mật nghiêm trọng, khiến khoảng 7 triệu USD tài sản của người dùng bị ảnh hưởng.
Đây không phải là sự kiện đơn lẻ. Trước đó, các tổ chức nghiên cứu an ninh đã phát hiện dấu hiệu mã nguồn liên quan có khả năng bị tấn công, và đã khuyến nghị người dùng thực hiện các biện pháp khẩn cấp như ngắt kết nối mạng để chuyển tài sản. Người đứng đầu dự án ví cũng đã công khai tuyên bố sẽ bồi thường thiệt hại cho tất cả các người dùng bị ảnh hưởng.
Trong tuyên bố mới nhất được phát hành vào cuối tháng 12, chính thức xác nhận tính nghiêm trọng của vụ việc này. Phía dự án cho biết việc hỗ trợ người dùng bị ảnh hưởng là nhiệm vụ hàng đầu hiện nay, đã bắt đầu chuẩn bị quy trình bồi thường và cam kết sẽ sớm công bố hướng dẫn cụ thể cùng các kế hoạch tiếp theo. Đồng thời, chính thức khuyến cáo tất cả người dùng nâng cấp ngay lên phiên bản v2.69 để khắc phục lỗ hổng và ngăn chặn thiệt hại thêm.
Đối với người dùng sở hữu ví này, đây là một lời nhắc nhở cấp bách — cập nhật phiên bản khách hàng đúng thời điểm, theo dõi các thông báo chính thức từ phía nhà phát triển là điều cần thiết. Phản ứng nhanh chóng của chính thức và cam kết bồi thường đã phần nào giảm thiểu tác động tiêu cực của sự kiện, nhưng cũng nhắc nhở toàn bộ hệ sinh thái về tầm quan trọng của kiểm toán bảo mật và bảo vệ mã nguồn không thể xem nhẹ.