Estamos lanzando una actualización sobre el incidente de seguridad de la Extensión de Navegador v2.68 que afectó a los usuarios recientemente.



Esto es lo que hemos descubierto sobre cómo se desarrolló el ataque y qué significa para el ecosistema más amplio de Web3:

Nuestra investigación revela que el vector de ataque explotó una vulnerabilidad en el mecanismo de actualización de la extensión. El atacante logró inyectar código malicioso durante la fase de distribución, afectando a los usuarios que actualizaron a esa versión específica.

Hallazgos clave:

- El incidente destaca una brecha crítica en los marcos de seguridad de las extensiones
- Los procesos de verificación de actualizaciones necesitan una validación criptográfica más sólida
- Las extensiones de billetera siguen siendo objetivos de alto valor para actores de amenazas sofisticados

Para la industria, esto señala la necesidad de:

1. Protocolos de revisión de código más estrictos antes del lanzamiento
2. Mecanismos de verificación descentralizados para las actualizaciones de extensiones
3. Monitoreo de amenazas en tiempo real y capacidades de reversión automática

Ya hemos implementado parches integrales y medidas de endurecimiento de seguridad. Se recomienda a todos los usuarios afectados actualizar inmediatamente a la última versión segura y revisar la actividad de su billetera.

Este incidente subraya por qué la infraestructura de seguridad en Web3 no puede ser tratada como un complemento—es fundamental.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 7
  • Republicar
  • Compartir
Comentar
0/400
HalfIsEmptyvip
· hace20h
Los mecanismos de actualización pueden ser vulnerados, esta extensión realmente no funciona... Actualicen rápidamente, todos.
Ver originalesResponder0
RektHuntervip
· 12-30 16:14
Otra vez hay un problema con el mecanismo de actualización... ¿Esta vez has aprendido la lección?
Ver originalesResponder0
TokenStormvip
· 12-30 16:12
¿Vulnerabilidad en el mecanismo de actualización? Por eso nunca uso actualizaciones automáticas, verificar manualmente el hash es la mejor opción. Los datos en la cadena muestran que esta ronda de ataques afectó aproximadamente al 3.2% de las carteras, la magnitud de las pérdidas no es tan grave como dicen las autoridades, pero fue bastante impactante. La verdad es que esto ha puesto al descubierto la vulnerabilidad del ecosistema, pero también ha creado oportunidades de arbitraje para las empresas de auditoría. La infraestructura de seguridad en la capa de extensión de las carteras realmente no es buena, pero después de esta reparación, el nivel de riesgo debería poder reducirse a un nivel aceptable. Tengo curiosidad por saber qué direcciones fueron hackeadas, los datos en la cadena hablan por sí mismos. Cuando ocurre algo así, el precio de la criptomoneda suele desplomarse, ya he visto que las tarifas de minería se disparan... otra vez van a aprovecharse de los usuarios. En definitiva, como siempre, la misma frase: si no tienes la clave privada, no tienes tus monedas. ¿Qué tan difícil es la autogestión?
Ver originalesResponder0
GasFeeCriervip
· 12-30 16:07
Otra vez un incidente de seguridad... esta vez el mecanismo de actualización tiene problemas, parece que la infraestructura de Web3 sigue siendo demasiado frágil. Actualicen la versión rápidamente, no como la última vez que fueron estafados. La verificación de actualizaciones debe fortalecerse, si no, estarás preocupado todos los días. Si algo así sucede en ceFi, sería un desastre total, consuélense un poco.
Ver originalesResponder0
StableBoivip
· 12-30 16:05
Una vez más, el plugin de la cartera se queda atascado, realmente hay que aprender a gestionarse uno mismo, en un ecosistema confiable no hay tantos problemas.
Ver originalesResponder0
MentalWealthHarvestervip
· 12-30 16:01
Otra vez problemas con la extensión, ya decía que los plugins de billetera hay que vigilarlos todos los días, que si no te descuidas te roban los fondos Actualiza rápidamente, no hagas operaciones a lo loco todo el día ¿Siempre que hay fallos es por el mecanismo de actualización? Este es realmente el momento en que la infraestructura debe ponerse las pilas La extensión realmente es un filtro, por suerte esta vez lo detectamos a tiempo
Ver originalesResponder0
AirdropLickervip
· 12-30 15:54
¿Otra vez un incidente de seguridad? La gestión de las extensiones de billetera es realmente importante, si no, nuestra ecosistema estará condenado.
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)