Miliardele sfătuiți să actualizeze browserul Chrome - în special utilizatorii cripto PlatoBlockchain Data Intelligence. Căutare verticală. Ai.

Miliardele sfătuiți să actualizeze browserul Chrome, în special utilizatorii cripto

Pe 22 martie, Google a emis un actualizare de securitate de urgență pentru browserul său Chrome, deoarece 3.2 miliarde de utilizatori riscau să fie atacați. Această actualizare a evidențiat o singură vulnerabilitate de securitate care ar putea avea un impact mare asupra tuturor, dar în special asupra utilizatorilor cripto.

Nu se cunosc prea multe în mod public în această etapă despre CVE-2022-1096, în afară de faptul că este o „Confuzie de tip în V8”. Aceasta se referă la motorul JavaScript folosit de Chrome. Defectul de securitate include Proiectul Chromium cu sursă deschisă și este posibil ca această actualizare să vină ca un răspuns la utilizatorii care raportează că „portofele fierbinți” lor cripto au fost piratate printr-un browser.

La începutul acestei săptămâni, Arthur Cheong, fondatorul companiei DeFiance Capital și o cunoscută balenă cripto anunțat prin Twitter că portofelul său cripto a fost spart, făcându-l să piardă peste 1.5 milioane USD în jetoane și NFT.

Hackul a vizat ceea ce se numește un portofel „fierbinte”. Un portofel fierbinte este conectat direct la internet, mai degrabă decât un portofel „rece”, cunoscut și sub numele de portofel hardware, unde activele pot fi stocate offline și rămân offline pentru păstrare și securitate. După ce am văzut hack-uri sofisticate ca acesta, este sigur să spunem că stocarea criptomonedelor în portofele reci oferă soluții mult mai sigure pentru deținerea criptomonedelor.

Cu câteva săptămâni mai devreme, Ledger avertizase utilizatorii să fie conștienți de acest lucru Semnături oarbe și pericolele care vin cu ele, continuând să sfătuiască utilizatorii să procedeze cu prudență atunci când navighează în DApps (aplicații descentralizate) și alte site-uri web conexe.

Două portofele principale care au fost vizate dețineau un sold cripto cu o valoare de peste 1.5 milioane USD; majoritatea conținând NFT-uri din colecția „Azukis”. Aceste NFT populare au fost vândute imediat pe OpenSea sub prețul pieței, ceea ce a dus la achiziționarea de fonduri de către hacker în cel mai rapid mod posibil.

Din fericire, strigătul a fost auzit de întreaga comunitate cripto și acțiunile au fost făcute în grabă. Susținătorii au achiziționat rapid unele dintre NFT-urile Azuki furate de la hacker-ul inclus pe lista neagră și au fost dispuși, din milă, să returneze NFT-urile lui Arthur la un preț de bază, în loc să le revinde la valoarea lor actuală de piață, permițându-le să profite de peste 7-8 ETH (în valoare de aproximativ 24 USD). k USD) în schimb. Nu toti eroii poarta pelerine.

În total, hackerul a reușit să achiziționeze 78 de NFT-uri diferite din cinci colecții cunoscute. Și asta nu este tot.

Nu doar concentrându-se pe obiectele de colecție ale lui Azuki și ale altor NFT, ei au reușit să fure și 68 de jetoane ETH (wETH) împachetate, 4,349 DYDX (stkDYDX) și 1,578 de jetoane LooksRare (LOOKS), însumând 293,281.64 USD la momentul atacului.

În urma anunțului, Arthur însuși a investigat în profunzime exploatația și a descoperit că hackerul trebuie să fi obținut acces la portofel, trimițându-i ceea ce este cunoscut sub numele de e-mailuri de tip spear-phishing. Numai acest lucru a dezvăluit că e-mailurile primite emiteau solicitări de acces integral la conținutul Google Docs al lui Arthur. La prima vedere, aceste cereri păreau să provină din două surse „legitime” ale sale. Imediat după deschiderea fișierului partajat, hackerul a obținut o trecere neautorizată la fraza de bază a portofelului său fierbinte. Cu alte cuvinte, parola principală a portofelului fierbinte a fost compromisă instantaneu, dându-i acces hoțului la toate portofelele cripto conectate la Google Chrome și sifonând activele câștigate cu greu chiar în fața lui.

Hack-uri și exploatări similare nu sunt nimic nou pentru industria cripto. Cu toate acestea, și este foarte regretabil să spunem, aceste atacuri devin extrem de complicate și evenimente catastrofale identice se pot întâmpla chiar și celor mai experimentați utilizatori. Această manifestare a tragediei este dovada că oricine poate cădea victima unor atacuri cibernetice similare și nimic nu este vreodată cu adevărat „100% sigur”, așa cum ar putea pretinde unii.

Ca victimă a atacului cibernetic în recuperare a postat ulterior pe Twitter „Nu mă așteptam să mi se întâmple asta.”

În urma hack-ului, recomandările lui Arthur au fost să pună întotdeauna securitatea pe primul loc. Exemplele includ utilizarea unui manager de parole de încredere, care să permită autentificarea în doi factori (nu prin numere de telefon pentru a evita jailbreak-urile cardului SIM și schimbarea SIM) și adoptarea portofelelor de stocare la rece, și anume portofele hardware Ledger pentru a vă asigura că fondurile sunt SAFU pe perpetuitate.

Mesaj Miliardele sfătuiți să actualizeze browserul Chrome, în special utilizatorii cripto a apărut în primul rând pe CryptoSlate.

Timestamp-ul:

Mai mult de la CryptoSlate