我們正在發布有關 Browser Extension v2.68 安全事件的更新,該事件最近影響了用戶。



以下是我們對攻擊過程的揭示以及這對更廣泛的 Web3 生態系統意味著什麼:

我們的調查顯示,攻擊手法利用了擴展程序更新機制中的一個漏洞。攻擊者在分發階段成功注入了惡意代碼,影響了更新到該特定版本的用戶。

主要發現:

- 這次事件突顯了擴展安全框架中的一個關鍵漏洞
- 更新驗證流程需要更強的加密驗證
- 錢包擴展仍然是高價值目標,受到高級威脅行為者的青睞

對行業而言,這傳達了以下信號:

1. 發布前需更嚴格的代碼審查流程
2. 擴展更新的去中心化驗證機制
3. 實時威脅監控與自動回滾能力

我們已經實施了全面的修補和安全加固措施。所有受影響的用戶被建議立即更新到最新的安全版本,並審查他們的錢包活動。

此次事件再次強調,Web3 的安全基礎設施絕不能被視為事後才考慮——它是根本所在。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
半仓就是空仓vip
· 22小時前
更新機制都能被打穿,這擴展真不行啊...趕緊更新吧各位
查看原文回復0
RektHuntervip
· 12-30 16:14
又是update機制出問題...這次學乖沒有?
查看原文回復0
Token风暴vip
· 12-30 16:12
更新機制的漏洞?這就是為什麼我從不用自動更新,手動驗證hash才是王道 鏈上數據顯示這輪攻擊影響了約3.2%的錢包,損失規模遠沒官方說的那麼嚴重,但足夠嚇人了 說實話,這事兒暴露出整個生態的soft underbelly,但也給審計公司製造了套利空間 錢包擴展層的安全基建確實不行,不過這輪修補後風險系數應該能降到可接受水平 我倒是好奇被黑的都是什么地址,鏈上數據會說話 這種事兒一發生幣價就要跳水,我已經看到礦工費飆升了...又要被收割一波 說白了還是那句話——不是你的私鑰不是你的幣,自托管有多難呢
查看原文回復0
Gas_FeeCriervip
· 12-30 16:07
又來安全事件...這次update機制出問題,感覺Web3的基建真的還是太脆弱 趕緊更新版本吧各位,別像上次那樣被坑 update驗證這塊必須得加強,不然天天提心吊膽 這種事兒要是發生在cefi早就社死了,自我安慰一下吧
查看原文回復0
StableBoivip
· 12-30 16:05
又又又又一次錢包插件被卡脖子,真的得學會自我管理了,可靠的生態沒這麼多事兒
查看原文回復0
精神财富收割机vip
· 12-30 16:01
又是extension出事,我就说钱包插件这东西得天天盯着,一个不留神就被薅羊毛 赶緊更新,別整天瞎操作 怎麼每次都是update機制出破綻,這真的是基礎設施該長心的時候了 extension真的是個篩子啊,這次還好發現得早
查看原文回復0
空投舔狗vip
· 12-30 15:54
又来一次安全事件?錢包擴展這塊真的得好好管管,不然咱們這生态得完蛋
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)