Gần đây, nhà phân tích dữ liệu chuỗi nổi tiếng ZachXBT đã phát hiện qua theo dõi trên chuỗi rằng một tiện ích mở rộng trình duyệt của ví đa chuỗi phổ biến có lỗ hổng bảo mật nghiêm trọng, khiến hàng trăm người dùng bị thiệt hại về tài chính, tổng số tài sản bị đánh cắp đã vượt quá 6 triệu USD.
Chi tiết lỗ hổng và biện pháp ứng phó khẩn cấp
Sau đó, nhà phát hành ví chính thức đã phát hành cảnh báo an toàn khẩn cấp xác nhận rằng phiên bản 2.68 của tiện ích mở rộng trình duyệt có nguy cơ bảo mật nghiêm trọng. Nhà phát hành khuyên tất cả người dùng đang sử dụng phiên bản này nên hành động ngay lập tức: đầu tiên là tắt và gỡ bỏ tiện ích mở rộng phiên bản 2.68 có lỗ hổng, sau đó nâng cấp lên phiên bản 2.69 đã được sửa lỗi qua kênh chính thức của Chrome Web Store để tránh tài sản tiếp tục bị rủi ro.
Khuyến nghị tự bảo vệ người dùng
Lần này, ZachXBT đã một lần nữa nhắc nhở người dùng rằng việc cập nhật định kỳ plugin ví lên phiên bản mới nhất là vô cùng quan trọng. Người dùng nên hình thành thói quen kiểm tra số phiên bản của plugin và đảm bảo chỉ tải xuống và cập nhật tiện ích mở rộng từ các kênh chính thức, tránh cài đặt các phiên bản có thể đã bị chỉnh sửa qua các kênh không chính thức. Đối với người dùng sở hữu tài sản lớn, khuyên dùng ví phần cứng như một giải pháp lưu trữ lạnh, nhằm giảm thiểu rủi ro hơn nữa.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Thám tử chuỗi trên chuỗi ZachXBT tiết lộ: Lỗ hổng trong tiện ích mở rộng trình duyệt ví đa chuỗi khiến hàng trăm người dùng mất tài sản hơn 600万美元
Gần đây, nhà phân tích dữ liệu chuỗi nổi tiếng ZachXBT đã phát hiện qua theo dõi trên chuỗi rằng một tiện ích mở rộng trình duyệt của ví đa chuỗi phổ biến có lỗ hổng bảo mật nghiêm trọng, khiến hàng trăm người dùng bị thiệt hại về tài chính, tổng số tài sản bị đánh cắp đã vượt quá 6 triệu USD.
Chi tiết lỗ hổng và biện pháp ứng phó khẩn cấp
Sau đó, nhà phát hành ví chính thức đã phát hành cảnh báo an toàn khẩn cấp xác nhận rằng phiên bản 2.68 của tiện ích mở rộng trình duyệt có nguy cơ bảo mật nghiêm trọng. Nhà phát hành khuyên tất cả người dùng đang sử dụng phiên bản này nên hành động ngay lập tức: đầu tiên là tắt và gỡ bỏ tiện ích mở rộng phiên bản 2.68 có lỗ hổng, sau đó nâng cấp lên phiên bản 2.69 đã được sửa lỗi qua kênh chính thức của Chrome Web Store để tránh tài sản tiếp tục bị rủi ro.
Khuyến nghị tự bảo vệ người dùng
Lần này, ZachXBT đã một lần nữa nhắc nhở người dùng rằng việc cập nhật định kỳ plugin ví lên phiên bản mới nhất là vô cùng quan trọng. Người dùng nên hình thành thói quen kiểm tra số phiên bản của plugin và đảm bảo chỉ tải xuống và cập nhật tiện ích mở rộng từ các kênh chính thức, tránh cài đặt các phiên bản có thể đã bị chỉnh sửa qua các kênh không chính thức. Đối với người dùng sở hữu tài sản lớn, khuyên dùng ví phần cứng như một giải pháp lưu trữ lạnh, nhằm giảm thiểu rủi ro hơn nữa.