福利加码,Gate 广场明星带单交易员三期招募开启!
入驻发帖 · 瓜分$30,000月度奖池 & 千万级流量扶持!
如何参与:
1️⃣ 报名成为跟单交易员:https://www.gate.com/copytrading/lead-trader-registration/futures
2️⃣ 报名活动:https://www.gate.com/questionnaire/7355
3️⃣ 入驻Gate广场,持续发布交易相关原创内容
丰厚奖励等你拿:
首发优质内容即得$30 跟单体验金
每双周瓜分$10,000U内容奖池
Top 10交易员额外瓜分$20,000U登榜奖池
精选帖推流、首页推荐、周度明星交易员曝光
详情:https://www.gate.com/announcements/article/50291
某知名钱包浏览器插件遭供应链攻击,2520个地址受损850万美元
【链文】又一起狠的——知名钱包的浏览器插件在Chrome应用商店被攻击者用恶意代码做了手脚。v2.68版本绕过了内部审核直接上架,结果就是能在用户毫不知情的情况下执行交易、窃取钱包数据。
数字摆在这儿:2520个钱包地址中招,总损失高达850万美元。
更扎心的是,这不是孤立事件。调查指向11月那场Sha1-Hulud行业级供应链事件——看来黑客们的目标瞄准了整个生态链路。
好消息是钱包方面反应迅速,已经把插件回滚到安全的2.69版本,同时启动了对受害用户的赔付程序。
这事儿给整个行业敲了个警钟:供应链这块儿越来越成为黑客的突破口。别说浏览器插件了,从代码仓库到应用商店,任何一个环节失守都可能引发大规模风险。用户这边更得上心——定期检查插件版本、谨慎授权、多签管理,防不胜防的年代自己得兜住底线。
供应链攻击这块儿真的防不住,感觉每周都有新活儿
好在回滚得快,不然这数字还得翻倍
---
Chrome应用商店这道防线也守不住了?谁还敢装插件
---
又是供应链,又是黑客,web3就这么不安全吗
---
2520个地址,我特么就想知道有没有我的
---
回滚到2.69就完事儿了?受害者的钱呢
---
从仓库到应用商店全是破洞,生态烂透了吧
---
Sha1-Hulud那波还没缓过来,现在又来一轮?黑客真的在系统性狙击啊
---
反应快个毛用,钱都没了还赔付...等着吧能赔一半就不错了
---
这就是为什么我还是用硬件钱包,别碰这些插件垃圾
---
850万美元,照这个损失率估计整个生态要裂了
---
供应链真成了蜜罐,这次怎么又是Chrome应用商店的破事儿
---
2520个钱包一起中招?我就想知道那些赔付会不会真的到位
---
早就说了不该把鸡蛋都放在插件里,这下好了
---
v2.68版本怎么就绕过审核了,Chrome商店的审核形同虚设?
---
黑客们的品味越来越高级了,直接瞄准供应链这种要害
---
赔付程序启动了但谁信啊,这笔账怎么算
---
又是Sha1-Hulud的后遗症,这波攻击真的是连贯性作案
---
插件本身就是个坑,我早就装不了这些东西了
---
850万说大不大说小不小,但这教训够硬核了