某知名浏览器钱包扩展程序在12月24日的更新中遭遇供应链攻击。受影响的用户在导入seed phrase时,钱包会立即被清空——整个过程在瞬间完成。



根据安全追踪数据,目前已确认损失额超过700万美元。更危险的是,攻击者采用多个地址分散接收资金,这增加了追踪难度。

安全建议:如果你的钱包在该时间段导入过seed phrase,建议立即检查资产状态,谨慎对待任何扩展程序更新。在Web3世界里,这类供应链层面的攻击往往是最致命的——因为用户往往完全无法防备。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
挖矿退役军人vip
· 12-27 03:13
700万刀就这么没了?我操,这就是为啥我从不敢随便导入seed phrase... --- 供应链这一击真绝了,防都防不住啊,感觉整个生态都病了 --- 又是更新惹的祸...咱们啥时候才能信任这些钱包啊 --- 多地址分散收资金,这哥们儿心挺细啊...不过追踪起来确实费劲 --- 看来得养成习惯了,每次更新前得问问推特的各路大神咋说 --- 瞬间清空,那得多无助...这才是真正的Web3噩梦吧 --- 我靠,圣诞节还特么有时间搞这个?这帮人真够敬业的...
回复0
智能合约探险家vip
· 12-26 17:44
700万美金瞬间没了,这就是为什么我从不自动更新钱包 --- 供应链攻击最恶心,根本防不住啊 --- 又来一波血的教训,怎么还有人敢在这个时间点导入seed --- 分散地址收钱这招确实狠,链上都能查但还是追不回来 --- 这就是centralized extension的宿命吧... --- 12月24日那波我幸运躲过了,但真的吓人 --- web3每次都说security first结果还是一个接一个翻车 --- 抄都抄不了别人的钱包,还能被扩展程序偷走,离谱 --- 有没有可能是内鬼啊,这也太smooth了 --- 所以自管理钱包还是得air gap,不然真没意义
回复0
FUD Vaccinatorvip
· 12-26 08:53
700万没了,这就是为啥我一直说扩展程序这东西得小心,谁敢信啊 seed phrase一导入直接清空,这手法真狠,属于无法防范那种 供应链攻击才是Web3最魔鬼的,防不住啊各位 又是更新惹的祸,我现在看到钱包更新提醒都有点怂 多地址分散收款,这攻击者是真的专业,追踪难度拉满 12月24日导入过的各位赶紧查一下,别等了 早说了不要什么都信浏览器扩展,这回好了
回复0
JustHereForAirdropsvip
· 12-26 08:51
700万美金没了,这就是为啥我从来不敢随便更新钱包,太恶心了
回复0
WenMoon42vip
· 12-26 08:33
700万美金一瞬间没了,这就是Web3吗,真的绷不住了 --- 供应链这种攻击方式真的太恶心,防不胜防啊 --- 我就说为什么那天更新后钱包怪怪的,还好没导入seed phrase --- 这次又得怪哪个团队?真的无语 --- 分散地址收款这招是真的狠,想追都追不到 --- 有没有人知道到底是哪个环节出问题的... --- 又是一场大浩劫,这就是我不敢随便更新的原因 --- 我靠,刚好那天我朋友导入了,现在还在爆哭 --- web3安全问题越来越离谱了,感觉没法玩 --- 难怪建议小心扩展程序更新,原来这么多套路
回复0
TheShibaWhisperervip
· 12-26 08:31
700万美金就这么没了,真的离谱...供应链这一刀扎得太狠
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)