Takaisin

Uusi Chrome-haavoittuvuus voi tyhjentää kryptosi

author avatar

Kirjoittanut
Landon Manning

editor avatar

Toimittanut
Mohammad Shahid

19 syyskuu 2025 15.36 UTC
Luotettu
  • Chrome-virhe V8-moottorissa, CVE-2025-10585, antoi hakkereille mahdollisuuden suorittaa koodia lompakon tyhjennyksiin ja yksityisten avainten varkauksiin.
  • Google korjasi haavoittuvuuden 48 tunnin kuluessa, mutta käyttäjien on päivitettävä Chrome nopeasti turvatakseen kryptovaluuttansa.
  • Turvalliset säilytyskäytännöt, kuten multisig-lompakot ja offline-avainhallinta, ovat edelleen olennaisia kehittyviä kyberhyökkäyksiä vastaan.

Äskettäinen Chrome-haavoittuvuus voi mahdollistaa vakavat kryptovarkaudet, ja hakkerit ovat jo hyödyntämässä sitä. Google on julkaissut nopean korjauksen, mutta käyttäjien on pidettävä turvallisuutensa ajan tasalla.

BeInCrypto kannustaa lukijoitaan ylläpitämään tehokkaita turvallisuuskäytäntöjä. Et voi aina pysyä kyberturvallisuusuutisten kärjessä, mutta muutamat turvallisuustekniikat voivat pitää sinut turvassa.

Chrome-hyväksikäytöt tyhjentävät kryptoa?

Google on viime aikoina integroitunut enemmän Web3:een, kehittäen oman L1-lohkoketjunsa ja uuden AI-agenttien välisen kryptomaksuprotokollan viime viikkoina.

Tämä voi selittää yrityksen viimeaikaisen valmiuden, kun insinöörit käsittelivät nopeasti uuden Chrome-haavoittuvuuden, joka voisi mahdollistaa kryptovarkaudet:

Kyberturvallisuuden valvojien mukaan tätä Chrome-haavoittuvuutta käytettiin hakkerointihyökkäysten järjestämiseen, ja kryptovaluutat ovat houkutteleva kohde.

Haavoittuvuus, CVE-2025-10585, sijaitsi Chromiumin V8 JavaScript -moottorissa, vaikuttaen Chromeen ja muihin selaimiin, kuten Edgeen ja Braveen, jotka käyttävät tätä infrastruktuuria.

Vaikka Google ei julkaissut paljon yksityiskohtia turvallisuussyistä, yritys vahvisti, että tämä virhe voisi antaa hakkereille mahdollisuuden suorittaa haitallista koodia.

Tämän virheen kautta Chrome voisi tahattomasti mahdollistaa yksityisten avainten varkaudet, lompakoiden tyhjentämiset ja muita erittäin vaarallisia kryptohaavoittuvuuksia.

Kuinka pysyä turvassa

Yritys julkaisi korjauksen 48 tunnin kuluessa, ilmeisesti korjaten tämän virheen. Silti Chrome-käyttäjien on asennettava tämä päivitys suojatakseen kryptonsa.

Toistaiseksi Microsoft ei ole antanut virallista varoitusta tästä haavoittuvuudesta, mutta sen odotetaan tekevän niin.

Chrome-haavoittuvuus osoittaa kryptoturvallisuuden kriittisen merkityksen. Jopa kokeneet kehittäjät ovat äskettäin joutuneet tällaisten haavoittuvuuksien uhreiksi, kun hakkeritekniikat kehittyvät jatkuvasti.

Tavallisten käyttäjien tulisi olla valppaina haavoittuvuuksien ja virhekorjausten suhteen, mutta on olemassa helpompi ratkaisu.

Yksinkertaisesti sanottuna, älä luota omaan kykyysi seurata turvallisuusvalvojia: tämä taktiikka ei toimi.

Sen sijaan ryhdy varotoimiin ennen kuin tapaus tapahtuu. Älä koskaan tallenna yksityisiä avaimiasi mihinkään internet-yhteydessä olevaan laitteeseen ja pidä omaisuutesi multisig-lompakoissa. Muutamat hidasteet voivat auttaa suojaamaan sinua vakavilta haavoittuvuuksilta.

Vastuuvapauslauseke

Kaikki verkkosivustollamme olevat tiedot julkaistaan vilpittömässä mielessä ja ainoastaan yleiseen tiedottamiseen. Lukijan on toimittava verkkosivustomme tietojen perusteella täysin omalla vastuullaan.