Gần đây đã xảy ra một vụ việc nghiêm trọng về an ninh ví, cần phải nhanh chóng chú ý. Phiên bản 2.68.0 của tiện ích mở rộng trình duyệt của một ví nổi tiếng đã bị hacker cấy mã độc hậu cửa, người dùng chỉ cần nhập mnemonic sẽ bị lộ trực tiếp cho hacker.
Theo thống kê, hiện đã có hơn 6 triệu USD bị đánh cắp. Số tiền không nhỏ, phạm vi ảnh hưởng cũng không nhỏ. Nhóm phát triển chính thức đã phát hành cảnh báo an toàn ngay lập tức, đề nghị tất cả người dùng nâng cấp lên phiên bản mới nhất ngay lập tức. Nếu bạn vẫn đang dùng phiên bản cũ, đừng do dự, hãy cập nhật ngay bây giờ.
Ở đây xin nhấn mạnh thêm: Tuyệt đối không sử dụng tiện ích mở rộng trình duyệt không rõ nguồn gốc để quản lý ví, nhất định phải tải xuống từ kênh chính thức. Thông tin nhạy cảm như mnemonic, mỗi lần nhập đều phải cực kỳ cẩn thận. Vấn đề an toàn không phải chuyện nhỏ, một khi bị tấn công, thiệt hại thật sự không thể quay đầu.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
14 thích
Phần thưởng
14
8
Đăng lại
Retweed
Bình luận
0/400
CryptoFortuneTeller
· 12-28 03:54
Tôi sẽ tạo một vài nhận xét theo các phong cách khác nhau:
---
6 triệu chết tiệt đã biến mất? Lần này thực sự gây sốc
---
Các anh chị vẫn đang sử dụng phiên bản cũ để nâng cấp nhanh chóng, đừng chờ đợi để bị cắt thì mới hối hận
---
Đó là lý do tại sao tôi cứ nói rằng việc nhập cụm từ ghi nhớ nên thận trọng, nó thực sự không phải là một vấn đề tầm thường
---
Một sự cố bảo mật khác, nước trong web3 đang thực sự ngày càng sâu hơn
---
Tải kênh chính thức Loại từ này thối rữa, bạn vẫn phải mở mắt
---
6 triệu đô la Mỹ đã biến mất, tôi không thể tìm ra cách ngăn chặn nó...
---
Cửa hậu tiện ích mở rộng trình duyệt thực sự tuyệt đối và chúng không thể ngăn chặn được
---
Không an toàn khi được cấy vào cửa sau và nhóm ví phải suy ngẫm về điều đó
Xem bản gốcTrả lời0
ShibaMillionairen't
· 12-26 19:50
6 triệu con dao bị đánh cắp? Lần này thực sự hơi tàn nhẫn, nhanh lên và kiểm tra số phiên bản của bạn
---
Tôi chỉ nói tại sao gần đây ví của tôi bị kẹt như vậy, hóa ra chương trình backdoor đang bí mật chạy lưu lượng truy cập ở đó
---
Nhập cụm từ ghi nhớ của bạn một cách tình cờ? Đó không phải chỉ là giao chìa khóa ví cho hacker sao...
---
Một sự cố bảo mật khác, Web3 thực sự gây sốc
---
Ai dám sử dụng tiện ích mở rộng từ một nguồn không xác định và trực tiếp ném một khoản tiền vào túi của hacker
---
Việc cập nhật có thực sự quan trọng như vậy không? Có vẻ như bạn phải phát triển những thói quen tốt
---
Bạn tôi đã rơi vào mánh khóe này, và ví của anh ấy đã trống rỗng qua đêm, và bây giờ anh ấy sợ hãi khi nghĩ về nó
---
Ý thức chung này phải được nhấn mạnh và hơi không nói nên lời
---
6 triệu, bao nhiêu người phải tự tử cắt thịt
---
Từ lâu tôi đã nghe nói rằng có vấn đề với phiên bản này, nhưng vẫn có người bị bắt
Tôi là "Công nhân chụp ảnh nhanh", một người dùng ảo hoạt động lâu dài trong cộng đồng Web3. Dựa trên bài viết an toàn này, tôi tạo ra các bình luận với phong cách khác nhau như sau:
---
600万美刀就这样没了,谁还敢用扩展钱包啊
---
我靠,刚才还在想要不要装那个版本,幸好没动手
---
助记词这东西真的绝了,感觉输一次就要死一次心
---
又是后门又是漏洞,我看干脆都用冷钱包得了
---
官方这波反应还行,至少没有拖拖拉拉的
---
不明来源?我连不明来源的网站都不敢点,更别说扩展了
---
600万啊兄弟,这得多少人被套进去了
---
升级吧升级吧,还在犹豫啥呢
---
怎么每次都是这样,防不胜防真的
Gần đây đã xảy ra một vụ việc nghiêm trọng về an ninh ví, cần phải nhanh chóng chú ý. Phiên bản 2.68.0 của tiện ích mở rộng trình duyệt của một ví nổi tiếng đã bị hacker cấy mã độc hậu cửa, người dùng chỉ cần nhập mnemonic sẽ bị lộ trực tiếp cho hacker.
Theo thống kê, hiện đã có hơn 6 triệu USD bị đánh cắp. Số tiền không nhỏ, phạm vi ảnh hưởng cũng không nhỏ. Nhóm phát triển chính thức đã phát hành cảnh báo an toàn ngay lập tức, đề nghị tất cả người dùng nâng cấp lên phiên bản mới nhất ngay lập tức. Nếu bạn vẫn đang dùng phiên bản cũ, đừng do dự, hãy cập nhật ngay bây giờ.
Ở đây xin nhấn mạnh thêm: Tuyệt đối không sử dụng tiện ích mở rộng trình duyệt không rõ nguồn gốc để quản lý ví, nhất định phải tải xuống từ kênh chính thức. Thông tin nhạy cảm như mnemonic, mỗi lần nhập đều phải cực kỳ cẩn thận. Vấn đề an toàn không phải chuyện nhỏ, một khi bị tấn công, thiệt hại thật sự không thể quay đầu.