比特浏览器:服务端缓存数据遭到黑客入侵,已报案
8月26日消息,PeopleDAO核心开发者0xAA在社交媒体上发文表示,比特浏览器发布通知称,目前比特服务端缓存数据遭到黑客入侵,比特已报案,如有开启了扩展数据同步的用户钱包有被盗风险,建议立即采取措施,转走钱包资产,待官方彻底修复入侵后通知用户。 此前社群消息,已有多位加密社区成员反映其私钥被盗,有猜测称该情况因使用比特指纹浏览器所致。
8月26日消息,PeopleDAO核心开发者0xAA在社交媒体上发文表示,比特浏览器发布通知称,目前比特服务端缓存数据遭到黑客入侵,比特已报案,如有开启了扩展数据同步的用户钱包有被盗风险,建议立即采取措施,转走钱包资产,待官方彻底修复入侵后通知用户。 此前社群消息,已有多位加密社区成员反映其私钥被盗,有猜测称该情况因使用比特指纹浏览器所致。
据报道,慢雾创始人余弦在社交媒体就Ledger漏洞发文表示,1. Ledger模块ledgerhq/connect-kit被投毒问题基本得到了缓解,但被投毒代码可能还在浏览器缓存着,如果不是特别确定,一定清除下浏览器缓存(包括在用钱包 App 内置浏览器缓存);2. 用户一定要再三确认钱包的每一笔待签名内容;3. Ledger钱包本身不受影响;4. 这次供应链攻击细节很耐人寻味,这样的猎手在这个黑暗森林里并不稀有;5.Tether 出手及时,冻结了钓鱼获利的 USDT,对比起来,USDC 一如既往的无视。
据报道,Ledger表示,正版Ledger Connect Kit 1.1.8版本已推送。确认Ledger和WalletConnect恶意代码已被停用。用户已可以安全使用Ledger Connect Kit,但建议等待24小时并清除浏览器缓存。 此前报道, Ledger表示,已识别并删除Ledger Connect Kit的恶意版本。
1月1日消息,Atomicals Protocol在X平台发文表示,团队一直在进行多项优化,以缓存去中心化铸造并加快处理速度,目前仍在测试协议同步速度和正确性。一旦有了更明确的结果,官方将发布代码审查,并公布可以使用该代码重启服务的方案。 昨日消息,Atomicals Protocol在X平台发文表示,由于去中心化铸造(DFT),Atomicals Indexer面临着巨大的压力。团队正在生成一个优化版本来缓存每个区块中所有DFT铸造的中间结果,并持续调查性能方面的问题。
据报道,Blast原生DEX Thruster在社交媒体发文表示,建议用户在访问Thruster时进行硬刷新,以便绕过网站前缀的缓存版本。最好通过相关页所示的相对简单的修复来完成此操作。