Una conocida extensión de navegador de billetera ha sido atacada por la cadena de suministro, 2520 direcciones afectadas con 8,5 millones de dólares

【ChainNews】Otra vez una situación grave—el plugin del navegador de un monedero conocido fue manipulado con código malicioso en la tienda de aplicaciones Chrome. La versión 2.68 se publicó sin pasar por la revisión interna, lo que permitió ejecutar transacciones y robar datos del monedero sin que los usuarios lo supieran.

Aquí están los números: 2520 monederos afectados, con una pérdida total de hasta 8.5 millones de dólares.

Lo más preocupante es que esto no es un incidente aislado. La investigación apunta al evento de la cadena de suministro Sha1-Hulud en noviembre—parece que los hackers están apuntando a toda la cadena ecológica.

La buena noticia es que el equipo del monedero reaccionó rápidamente, restaurando el plugin a la versión segura 2.69, y también inició un programa de compensación para los usuarios afectados.

Este incidente ha sido una advertencia para toda la industria: la cadena de suministro se está convirtiendo en un punto de entrada cada vez más atractivo para los hackers. No solo los plugins del navegador, desde los repositorios de código hasta las tiendas de aplicaciones, cualquier fallo en un eslabón puede desencadenar riesgos a gran escala. Los usuarios deben estar aún más atentos—revisar regularmente las versiones de los plugins, ser cautelosos con las autorizaciones, gestionar múltiples firmas, en una era en la que hay que proteger cada línea de defensa.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 4
  • Republicar
  • Compartir
Comentar
0/400
PensionDestroyervip
· hace15h
Otra vez, ¿ya no se puede defender la línea de defensa en la Chrome Web Store? Ya lo dije, la cadena de suministro es la verdadera debilidad.
Ver originalesResponder0
DegenWhisperervip
· hace15h
850万 dólares perdidos, esto sí que es una verdadera pesadilla en la cadena de suministro --- ¿Ya no se puede defender la línea de defensa del Chrome Web Store? ¿Quién todavía se atreve a instalar plugins? --- Otra vez la cadena de suministro, otra vez hackers, ¿es que Web3 no es tan seguro? --- 2520 direcciones, ¡solo quiero saber si hay la mía! --- ¿Volver a la versión 2.69 y listo? ¿Y el dinero de las víctimas? --- Desde el almacén hasta la tienda de aplicaciones, todo lleno de agujeros, ¿el ecosistema está completamente podrido? --- ¿La ola de Sha1-Hulud todavía no se ha recuperado y ahora viene otra ronda? Los hackers realmente están haciendo ataques sistemáticos. --- ¿De qué sirve reaccionar rápido? El dinero ya no está y no hay compensación... Espera, que quizás puedan pagar la mitad. --- Por eso todavía uso una billetera hardware, no toques esos plugins basura. --- 850 millones de dólares, con esta tasa de pérdida, el ecosistema entero probablemente se va a romper.
Ver originalesResponder0
FlashLoanPhantomvip
· hace15h
850万美元 se han ido así, qué dolor escuchar --- ¿La cadena de suministro se ha convertido en un caladero de oro? ¿Y ahora qué pasa con los problemas en la tienda de aplicaciones Chrome? --- ¿2520 carteras infectadas al mismo tiempo? Solo quiero saber si las compensaciones realmente llegarán --- Ya dije que no debería poner todos los huevos en la misma cesta con los plugins, y ahora mira --- ¿CÓmo es que la versión v2.68 pasó por alto la revisión? ¿La revisión de la tienda Chrome es solo de fachada? --- Los hackers cada vez tienen un gusto más sofisticado, apuntando directamente a la cadena de suministro, que es un punto clave --- El proceso de compensación se ha activado, pero ¿quién confía en ello? ¿Cómo se calcula esta cuenta? --- Otra vez la secuela de Sha1-Hulud, este ataque fue realmente una operación coordinada --- Los plugins en sí mismos son un agujero, hace tiempo que no puedo instalar esas cosas --- 850 millones, ni muy grande ni muy pequeño, pero esta lección ha sido bastante dura
Ver originalesResponder0
WalletInspectorvip
· hace15h
8,500,000 dólares se han ido así, la revisión de la tienda de aplicaciones Chrome es como si no existiera, Dios mío
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)