掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

您的加密貨幣可能僅通過打開一個網站就會消失——您需要知道的事項

robot
摘要生成中

Ledger的CTO剛剛降低了一個嚴重警告:一個關鍵的Chrome漏洞可能讓黑客在你不費吹灰之力的情況下抽空你的錢包。

威脅:V8中的類型混淆

安全研究人員在Chrome的V8 JavaScript引擎中發現了一種“類型混淆”漏洞。這個漏洞簡單而可怕——攻擊者可以欺騙瀏覽器將一種數據類型視爲另一種,從而執行惡意代碼。訪問一個可疑的網站?砰。你的私鑰、種子短語和錢包文件可能會被泄露。

可怕的是?你甚至不需要下載任何東西或點擊可疑連結。只需訪問一個被感染的網頁就足夠了。

谷歌的48小時衝刺

值得肯定的是,谷歌行動迅速。在漏洞公開後的兩天內,他們發布了緊急補丁。如果您使用的是Chrome、Brave、Opera、Vivaldi或任何基於Chromium的瀏覽器,請立即更新到版本 140.0.7339.185。沒有借口。

真正的教訓

這不僅僅是關於更新您的瀏覽器。Charles Guillemet 的核心信息很明確:不要在您的計算機上保存敏感的加密數據。 既不是您的種子短語,也不是您的私鑰,什麼都不要。

硬體錢包正是爲了這個原因而存在。冷存儲、隔離設備、紙質備份——這些都是你的朋友。你的筆記本電腦,無論你認爲它有多安全,仍然連接着互聯網並且易受攻擊。

結論?如果它有價值,就不應該放在瀏覽器漏洞可以觸及的地方。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)