Estamos a lançar uma atualização sobre o incidente de segurança da Extensão do Navegador v2.68 que afetou recentemente os utilizadores.
Aqui está o que descobrimos sobre como o ataque se desenrolou e o que isso significa para o ecossistema mais amplo do Web3:
A nossa investigação revela que o vetor de ataque explorou uma vulnerabilidade no mecanismo de atualização da extensão. O atacante conseguiu injetar código malicioso durante a fase de distribuição, afetando os utilizadores que atualizaram para essa versão específica.
Principais conclusões:
- O incidente destaca uma lacuna crítica nos quadros de segurança das extensões - Os processos de verificação de atualização precisam de validação criptográfica mais forte - As extensões de carteira continuam a ser alvos de alto valor para atores de ameaça sofisticados
Para a indústria, isto sinaliza a necessidade de:
1. Protocolos de revisão de código mais rigorosos antes do lançamento 2. Mecanismos de verificação descentralizados para atualizações de extensões 3. Monitorização de ameaças em tempo real e capacidades de rollback automatizado
Já implementámos patches abrangentes e medidas de reforço de segurança. Todos os utilizadores afetados são aconselhados a atualizar imediatamente para a versão mais recente e a rever a atividade da sua carteira.
Este incidente reforça por que a infraestrutura de segurança no Web3 não pode ser tratada como uma reflexão tardia—é fundamental.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
7 Curtidas
Recompensa
7
7
Repostar
Compartilhar
Comentário
0/400
HalfIsEmpty
· 22h atrás
Os mecanismos de atualização podem ser facilmente burlados, essa expansão realmente não funciona... atualizem-se rapidamente, pessoal
Ver originalResponder0
RektHunter
· 12-30 16:14
Mais uma vez, há um problema com o mecanismo de atualização... Desta vez, aprendeu a lição?
Ver originalResponder0
TokenStorm
· 12-30 16:12
漏洞 no mecanismo de atualização? É por isso que nunca uso atualizações automáticas, verificar manualmente o hash é o caminho a seguir
Os dados na cadeia mostram que este ataque afetou cerca de 3.2% das carteiras, o impacto financeiro não foi tão grave quanto a oficial, mas foi suficiente para assustar
Para ser honesto, isso revelou a vulnerabilidade do ecossistema como um todo, mas também criou espaço para arbitragem por parte das empresas de auditoria
A infraestrutura de segurança na camada de extensão das carteiras realmente não é boa, mas após esta correção, o nível de risco deve diminuir para um patamar aceitável
Tenho curiosidade para saber quais endereços foram hackeados, os dados na cadeia falam por si
Quando algo assim acontece, o preço da moeda costuma despencar, já vi as taxas de mineração dispararem... mais uma rodada de exploração
Resumindo, como sempre, a mesma frase — se não for sua chave privada, não são suas moedas, quão difícil é a autogestão?
Ver originalResponder0
GasFeeCrier
· 12-30 16:07
Mais um incidente de segurança... desta vez, o mecanismo de atualização apresentou problemas, parece que a infraestrutura Web3 ainda é demasiado frágil
Atualizem a versão rapidamente, pessoal, não sejam enganados como na última vez
A validação de updates precisa ser reforçada, senão estaremos sempre com o coração na mão
Se uma coisa dessas acontecer na ceFi, a reputação estará arruinada há muito tempo, console-se um pouco
Ver originalResponder0
StableBoi
· 12-30 16:05
Mais uma vez, o plugin da carteira foi bloqueado, realmente preciso aprender a gerenciar por conta própria, um ecossistema confiável não tem tantas complicações.
Ver originalResponder0
MentalWealthHarvester
· 12-30 16:01
Mais uma vez, a extensão deu problema. Eu já dizia que o plugin da carteira precisa ser monitorado diariamente, um descuido e você pode ser explorado.
Atualize logo, não fique mexendo de forma aleatória o tempo todo.
Por que toda vez que há uma falha, é na mecânica de atualização? Realmente é hora de reforçar a infraestrutura.
A extensão é mesmo uma peneira, ainda bem que descobri cedo desta vez.
Ver originalResponder0
AirdropLicker
· 12-30 15:54
Mais uma vez um incidente de segurança? A gestão das extensões de carteira é realmente algo que precisa ser bem controlado, caso contrário, nossa ecossistema vai acabar.
Estamos a lançar uma atualização sobre o incidente de segurança da Extensão do Navegador v2.68 que afetou recentemente os utilizadores.
Aqui está o que descobrimos sobre como o ataque se desenrolou e o que isso significa para o ecossistema mais amplo do Web3:
A nossa investigação revela que o vetor de ataque explorou uma vulnerabilidade no mecanismo de atualização da extensão. O atacante conseguiu injetar código malicioso durante a fase de distribuição, afetando os utilizadores que atualizaram para essa versão específica.
Principais conclusões:
- O incidente destaca uma lacuna crítica nos quadros de segurança das extensões
- Os processos de verificação de atualização precisam de validação criptográfica mais forte
- As extensões de carteira continuam a ser alvos de alto valor para atores de ameaça sofisticados
Para a indústria, isto sinaliza a necessidade de:
1. Protocolos de revisão de código mais rigorosos antes do lançamento
2. Mecanismos de verificação descentralizados para atualizações de extensões
3. Monitorização de ameaças em tempo real e capacidades de rollback automatizado
Já implementámos patches abrangentes e medidas de reforço de segurança. Todos os utilizadores afetados são aconselhados a atualizar imediatamente para a versão mais recente e a rever a atividade da sua carteira.
Este incidente reforça por que a infraestrutura de segurança no Web3 não pode ser tratada como uma reflexão tardia—é fundamental.