BTC $85,179.44 +0.46%
ETH $2,696.25 +0.54%
BNB $786.91 +1.35%
XRP $1.50 +1.07%
SOL $121.57 +1.83%
TRX $0.3356 -0.23%
DOGE $0.0936 +0.64%
ADA $0.2453 -0.19%
BCH $318.08 +2.05%
LINK $14.13 +1.72%
HYPE $89.98 +1.84%
AAVE $179.01 -0.50%
SUI $1.19 +1.34%
XLM $0.2166 +0.46%
ZEC $1,324.91 +2.19%
AAPL $333.40 +0.04%
AMZN $252.35 +0.29%
GOOGL $344.25 +0.45%
MSFT $517.76 -0.03%
META $730.30 +0.36%
NVDA $234.77 +0.15%
TSLA $372.60 +0.49%
SNDK $1,718.43 +0.16%
INTC $118.93 +0.81%
SPCX $159.13 +0.07%
MU $1,068.82 -0.06%
AMD $633.50 +0.27%
BTC $85,179.44 +0.46%
ETH $2,696.25 +0.54%
BNB $786.91 +1.35%
XRP $1.50 +1.07%
SOL $121.57 +1.83%
TRX $0.3356 -0.23%
DOGE $0.0936 +0.64%
ADA $0.2453 -0.19%
BCH $318.08 +2.05%
LINK $14.13 +1.72%
HYPE $89.98 +1.84%
AAVE $179.01 -0.50%
SUI $1.19 +1.34%
XLM $0.2166 +0.46%
ZEC $1,324.91 +2.19%
AAPL $333.40 +0.04%
AMZN $252.35 +0.29%
GOOGL $344.25 +0.45%
MSFT $517.76 -0.03%
META $730.30 +0.36%
NVDA $234.77 +0.15%
TSLA $372.60 +0.49%
SNDK $1,718.43 +0.16%
INTC $118.93 +0.81%
SPCX $159.13 +0.07%
MU $1,068.82 -0.06%
AMD $633.50 +0.27%

ブラウザ拡張

すべて
記事
速報

Trust WalletのCEO:ブラウザ拡張のセキュリティ事件が2596のアドレスに影響を与えたことが確認され、賠償の確認はまだ進行中です。

Trust Wallet CEO Eowync.eth は X プラットフォームでブラウザ拡張 v2.68 のセキュリティ事件に関する最新の進展を発表し、チームは合計 2596 のウォレットアドレスが影響を受けたことを確認したと述べた。現在、約 5000 件の補償申請が寄せられており、その中には多くの重複または無効な提出が含まれており、被害者の補償を不正に請求しようとする試みがある。彼は、ウォレットの帰属を正確に確認することが現在の作業の核心であり、チームは複数のデータのクロス検証を通じて、真の被害者と悪意のある提出者を区別していると述べた。関連する確認作業は証拠調査と並行して進められており、一部のケースでは比較的明確な判断結論が形成されているが、全体のプロセスはまだ進行中である。Eowync.eth は、この事件がユーザーに与える影響が十分に重視されていることを強調し、調査と補償は Trust Wallet の現在の最優先事項であると述べた。チームは、資金が正しいユーザーに安全に返還されることを前提に、正確性を速度よりも優先し、できるだけ早くさらなる進展情報を発表する予定であり、今後 1 日以内に更新される見込みである。

慢雾余弦:ユーザーはブラウザ拡張の権限要求に注意し、隔離思考を持つ必要があります。

ChainCatcher のメッセージ、SlowMist の余弦が X プラットフォームで投稿しました:「悪意のある拡張機能は、ターゲットページの Cookies や localStorage 内のプライバシー(アカウント権限情報や秘密鍵情報など)、DOM 改ざん、リクエストハイジャック、クリップボードの内容取得などを行うことができます。manifest.json で関連する権限設定を行うだけです。ユーザーが拡張機能の権限要求に注意を払わなければ、厄介なことになります。しかし、悪意のある拡張機能が他の拡張機能、例えば有名なウォレット拡張機能を直接攻撃するのは簡単ではありません...なぜならサンドボックスが隔離されているからです...例えば、ウォレット拡張機能に保存されている秘密鍵やリカバリーフレーズに関する情報を直接盗むことはほぼ不可能です。特定の拡張機能の権限リスクが心配な場合、そのリスクを判断するのは実際には簡単です。拡張機能をインストールした後、まずは使用せずに拡張機能 ID を確認し、コンピュータのローカルパスを検索し、拡張機能のルートディレクトリにある manifest.json ファイルを見つけ、そのファイルの内容を直接 AI に渡して権限リスクの解釈をしてもらえば良いのです。隔離思考があれば、知らない拡張機能には別々に Chrome プロファイルを有効にすることを検討できます。少なくとも悪意のある行為は制御可能であり、ほとんどの拡張機能は常に有効にする必要はありません。」
app_icon
ChainCatcher Building the Web3 world with innovations.