Le 24 décembre, l’extension Chrome version 2.68 publiée par le populaire outil de portefeuille Web3 a été confrontée à un incident de sécurité. La version a été implantée de manière malveillante avec du code, présentant un risque de vol d’informations sensibles sur la confidentialité telles que les phrases de départ et les clés privées des utilisateurs, causant environ 7 millions de dollars de pertes d’actifs selon les statistiques préliminaires.
Après la révélation de l’incident, les responsables du portefeuille ont rapidement activé le plan d’urgence et ont complètement corrigé la vulnérabilité du code dans la dernière version. Parallèlement, le responsable a annoncé qu’il indemniserait intégralement les utilisateurs concernés afin de protéger la confiance de la communauté.
Cet incident rappelle une fois de plus aux utilisateurs de mettre régulièrement à jour leur portefeuille vers la dernière version, de sauvegarder soigneusement leurs phrases de départ et de se méfier des demandes de transaction anormales. La construction sécuritaire de l’écosystème Web3 a encore beaucoup de chemin à parcourir, nécessitant les efforts conjoints des parties du projet, des utilisateurs et de la communauté de la sécurité.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
9 J'aime
Récompense
9
5
Reposter
Partager
Commentaire
0/400
MeaninglessGwei
· 12-26 20:11
700万 de dollars s'en sont ainsi allés, je n'arrive vraiment plus à tenir
Il vaut mieux écrire la phrase mnémotechnique sur papier, on ne peut pas faire confiance à ces extensions
Cette compensation a été rapide, mais la confiance vaut-elle la peine d'être détruite une fois ?
Encore une fois, c'est la faute de l'extension Chrome, pourquoi ce problème survient-il toujours à cette étape ?
Voir l'originalRépondre0
StakeHouseDirector
· 12-26 17:55
7 millions de dollars américains ont disparu, c’est vraiment bouleversant, c’est pour ça que j’ai écrit la phrase mnémotechnique et que je l’ai enfermée dans le tiroir
---
Ce sont les extensions Chrome qui posent encore problème, donc je vous ai dit qu’il ne fallait pas autant faire confiance aux plugins du navigateur, c’est problématique
---
La compensation complète semble bien, mais on estime que les personnes ayant déjà perdu de l’argent ont des ombres psychologiques dans leur vie
---
Bref, j’ai supprimé ce portefeuille il y a longtemps, le risque est tellement grand, pas étonnant que les gens courent vers des portefeuilles physiques
---
Que signifie ce genre de chose, le portefeuille auto-dépositaire est aussi peu fiable, et vous ne pouvez protéger que vos clés privées vous-même
---
7 millions, combien de personnes doivent retourner au pré-libération du jour au lendemain... Cependant, l’attitude de rémunération rapide est effectivement acceptable
---
Je veux juste demander comment je ne peux pas marcher sur ce genre de tonnerre, et j’ai l’impression que de nouveaux incidents de sécurité apparaissent chaque jour
Voir l'originalRépondre0
BlockchainRetirementHome
· 12-26 17:49
7 millions de dollars, combien de personnes ont été piégées... Mettez rapidement à jour la version de votre portefeuille, ne regrettez pas d'avoir été piraté.
Voir l'originalRépondre0
BearWhisperGod
· 12-26 17:45
7 millions de dollars perdus, c'est le prix à payer pour ne pas faire confiance à la gestion décentralisée... Je vous avais dit de ne pas faire autant confiance aux extensions de navigateur
Voir l'originalRépondre0
AirdropHarvester
· 12-26 17:39
7 millions de dollars partis en fumée, je n'en peux vraiment plus. Heureusement, j'avais déjà écrit ma clé privée sur papier.
Le 24 décembre, l’extension Chrome version 2.68 publiée par le populaire outil de portefeuille Web3 a été confrontée à un incident de sécurité. La version a été implantée de manière malveillante avec du code, présentant un risque de vol d’informations sensibles sur la confidentialité telles que les phrases de départ et les clés privées des utilisateurs, causant environ 7 millions de dollars de pertes d’actifs selon les statistiques préliminaires.
Après la révélation de l’incident, les responsables du portefeuille ont rapidement activé le plan d’urgence et ont complètement corrigé la vulnérabilité du code dans la dernière version. Parallèlement, le responsable a annoncé qu’il indemniserait intégralement les utilisateurs concernés afin de protéger la confiance de la communauté.
Cet incident rappelle une fois de plus aux utilisateurs de mettre régulièrement à jour leur portefeuille vers la dernière version, de sauvegarder soigneusement leurs phrases de départ et de se méfier des demandes de transaction anormales. La construction sécuritaire de l’écosystème Web3 a encore beaucoup de chemin à parcourir, nécessitant les efforts conjoints des parties du projet, des utilisateurs et de la communauté de la sécurité.