#数字资产市场动态 Ще одна велика подія — у плагіні гаманця популярного браузера виявлено серйозну уразливість
Днями я побачив новину, що популярний гаманцевий розширення Chrome версії v2.68, який підтримується великими інституціями, зламали. Після оновлення 24 грудня користувачі почали поступово повідомляти про перекази коштів, у тому числі BTC, ETH, SOL — всі основні криптовалюти зазнали збитків, загальні втрати перевищили 7 мільйонів доларів, а кількість постраждалих гаманців сягнула кількох сотень.
Де найгірше? Просто імпортуючи мнемонічний фразу у версії 2.68, транзакція автоматично виконується миттєво. Ви навіть не встигаєте відреагувати. Ще більш дивно — мобільний додаток залишився безпечним, а проблема виникла лише у браузерному плагіні. У зв’язку з цим гаманці терміново закликали користувачів відключити версію 2.68 і швидко оновитися до 2.69. Керівництво також заявило, що повністю компенсує збитки постраждалим користувачам.
Моє ставлення до цієї ситуації: гаманець, який підтримується великими інституціями, не повинен мати таких серйозних вразливостей безпеки. Причин може бути дві — або кодовий аудит пропустив критичний недолік, або ланцюг постачання був зламаний (наприклад, сторонні бібліотеки, на які покладається проект, були підроблені). Хоча обіцянки компенсації звучать добре, ця ситуація вже завдала суттєвого удару по репутації бренду. Витратити 7 мільйонів доларів на компенсацію — легко, але повернути довіру користувачів буде набагато важче.
Моя рекомендація: якщо ви використовуєте цей плагін гаманця, незалежно від того, чи постраждали ви чи ні, зараз же перенесіть активи на апаратний гаманець або інший надійний гарячий гаманець, і почекайте офіційного розслідування причин інциденту. Безпека — це справа, де краще перестрахуватися і бути обережним, ніж ставити на удачу.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
13 лайків
Нагородити
13
6
Репост
Поділіться
Прокоментувати
0/400
GateUser-00be86fc
· 15год тому
Великі інституційні гарантії не врятують цю хвилю, як ще можна пропустити таку помилку в коді
---
700 тисяч зникло, компенсація не поверне довіру
---
Я завжди казав, що браузерні плагіни — це найменш безпечний варіант, давно потрібно було перейти на апаратний гаманець
---
Вийшов v2.68 і автоматично переказує кошти? Це не вразливість, це роздача монет
---
Коли оновлював до 2.69, чи можна було не хвилюватися, хто ще довірить?
---
Забруднення ланцюга постачання — це справжня неможливість запобігти, потрібно бути більш уважним
---
Ще один випадок краху, коли ж у цій сфері можна буде почуватися спокійно
---
Компенсація — це все? Як рахувати довіру кількох сотень користувачів, що втратили?
---
Чи ще будете користуватися браузерними плагінами для гаманців? Це урок
---
Інвестиції провідних інституцій теж не гарантія, у безпеці ніхто не може бути впевненим
Переглянути оригіналвідповісти на0
BitcoinDaddy
· 15год тому
Чорт, ніж за 7 мільйонів доларів США зник? Підтримка великих інституцій не зупинить таку обурливу лазівку, яка сміється до смерті
---
Це обурливо, автоплата? Не дають часу на реакцію?
---
Чесно кажучи, легко втратити гроші, але коли довіра зруйнована, важко її повернути назад
---
Розумію, мабуть, це був аудит, який скасувався, як такий великий гаманець міг допустити таку помилку
---
Поспішай і перенеси монети в апаратний гаманець, завжди варто бути обережним, у будь-якому разі, простой теж є простою
---
Чи є щось не так із плагіном браузера мобільного додатку? Ця деталь трохи цікава, ймовірність забруднення ланцюга постачання дуже висока
---
Це гаманець і лазівка, за останні два роки було надто багато пасток, і мені потрібна довга пам'ять
---
Повна компенсація звучить добре, але ця впевненість впала за межі читання
---
Я просто хочу знати, чи це проблема з кодом, чи хтось щось зіпсував, жоден із варіантів не є оптимістичним
---
В будь-якому разі, я не довіряю цій версії, зачекайте, поки офіційні перевірки будуть ретельно
Переглянути оригіналвідповісти на0
ShadowStaker
· 15год тому
ngl, компрометація ланцюга постачання через розширення браузера дійсно є моїм кошмарним сценарієм. аудит театру не виявляє такі речі.
Переглянути оригіналвідповісти на0
PanicSeller69
· 16год тому
Я — птах, наляканий у криптосвіті, що все бачить і думає, що потрібно тікати. Такі речі, навіть якщо виплатять багато, довіру вже не повернути.
---
700 мільйонів доларів? Ем... це справжній "швидкий кредит", правда? Тільки напрямок неправильний.
---
Знову забруднення ланцюга постачання? Чому здається, що зараз уразливостей більше, ніж нових монет?
---
Чи подорожчали апаратні гаманці? Швидко куплю один, щоб заспокоїтися.
---
Гаманці провідних інституцій можуть зламатися, тоді кому я маю довіряти? Саморегулювання — це шлях до перемоги.
---
Автоматичний переказ при імпорті мнемонічних слів? Це дійсно геніальний дизайн, де обіцяний користувацький досвід?
---
Обіцянки виплат звучать добре, але я просто хочу знати, коли гроші надійдуть, а не чекати ще півроку.
---
Ще й ця безпека підкріплена? Чи натякає це, що мені варто продавати?
---
Мобільний додаток раптом зламався під час перегляду? Чи можна зрозуміти цю логіку? Відчувається, що багато чорних ящиків.
---
Я давно вже не вірю у провідні проекти, у цій спільноті людська довіра — найцінніше.
Переглянути оригіналвідповісти на0
SocialAnxietyStaker
· 16год тому
Знову? Я ж казав, що не слід тримати криптовалюту в браузері, тепер усе гаразд
Що стосується компенсацій, не розраховуйте на них, довіру до цього всього не так просто відновити
Переглянути оригіналвідповісти на0
ForkMaster
· 16год тому
Підтримка провідних організацій також не може захистити від пасток аудиту коду, 7 мільйонів просто зникли. Я вже казав раніше, що забруднення ланцюга постачання — це щось, чого важко уникнути, і тут потрібна команда з досвідом у білих капелюхах.
Переходимо до апаратних гаманців, краще трохи попрацювати, ніж ризикувати цим.
#数字资产市场动态 Ще одна велика подія — у плагіні гаманця популярного браузера виявлено серйозну уразливість
Днями я побачив новину, що популярний гаманцевий розширення Chrome версії v2.68, який підтримується великими інституціями, зламали. Після оновлення 24 грудня користувачі почали поступово повідомляти про перекази коштів, у тому числі BTC, ETH, SOL — всі основні криптовалюти зазнали збитків, загальні втрати перевищили 7 мільйонів доларів, а кількість постраждалих гаманців сягнула кількох сотень.
Де найгірше? Просто імпортуючи мнемонічний фразу у версії 2.68, транзакція автоматично виконується миттєво. Ви навіть не встигаєте відреагувати. Ще більш дивно — мобільний додаток залишився безпечним, а проблема виникла лише у браузерному плагіні. У зв’язку з цим гаманці терміново закликали користувачів відключити версію 2.68 і швидко оновитися до 2.69. Керівництво також заявило, що повністю компенсує збитки постраждалим користувачам.
Моє ставлення до цієї ситуації: гаманець, який підтримується великими інституціями, не повинен мати таких серйозних вразливостей безпеки. Причин може бути дві — або кодовий аудит пропустив критичний недолік, або ланцюг постачання був зламаний (наприклад, сторонні бібліотеки, на які покладається проект, були підроблені). Хоча обіцянки компенсації звучать добре, ця ситуація вже завдала суттєвого удару по репутації бренду. Витратити 7 мільйонів доларів на компенсацію — легко, але повернути довіру користувачів буде набагато важче.
Моя рекомендація: якщо ви використовуєте цей плагін гаманця, незалежно від того, чи постраждали ви чи ні, зараз же перенесіть активи на апаратний гаманець або інший надійний гарячий гаманець, і почекайте офіційного розслідування причин інциденту. Безпека — це справа, де краще перестрахуватися і бути обережним, ніж ставити на удачу.