扫码下载 APP
qrCode
更多下载方式
今天不再提醒

您的加密货币可能仅通过打开一个网站就会消失——您需要知道的事项

robot
摘要生成中

Ledger的CTO刚刚降低了一个严重警告:一个关键的Chrome漏洞可能让黑客在你不费吹灰之力的情况下抽空你的钱包。

威胁:V8中的类型混淆

安全研究人员在Chrome的V8 JavaScript引擎中发现了一种“类型混淆”漏洞。这个漏洞简单而可怕——攻击者可以欺骗浏览器将一种数据类型视为另一种,从而执行恶意代码。访问一个可疑的网站?砰。你的私钥、种子短语和钱包文件可能会被泄露。

可怕的是?你甚至不需要下载任何东西或点击可疑链接。只需访问一个被感染的网页就足够了。

谷歌的48小时冲刺

值得肯定的是,谷歌行动迅速。在漏洞公开后的两天内,他们发布了紧急补丁。如果您使用的是Chrome、Brave、Opera、Vivaldi或任何基于Chromium的浏览器,请立即更新到版本 140.0.7339.185。没有借口。

真正的教训

这不仅仅是关于更新您的浏览器。Charles Guillemet 的核心信息很明确:不要在您的计算机上保存敏感的加密数据。 既不是您的种子短语,也不是您的私钥,什么都不要。

硬件钱包正是为了这个原因而存在。冷存储、隔离设备、纸质备份——这些都是你的朋友。你的笔记本电脑,无论你认为它有多安全,仍然连接着互联网并且易受攻击。

结论?如果它有价值,就不应该放在浏览器漏洞可以触及的地方。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)