Odaily แพลนเน็ต เดลี่ ทีมงานด้านความปลอดภัยของ AdsPower ได้เปิดเผยเหตุการณ์การบุกรุกเมื่อวันที่ 24 มกราคม โดยมีแฮกเกอร์เข้าไปแทรกแซงปลั๊กอินกระเป๋าสตางค์คริปโตของบุคคลที่สามในเบราว์เซอร์ลายนิ้วมือของ AdsPower ด้วยการแพร่กระจายโค้ดที่เป็นอันตราย AdsPower ได้แก้ไขช่องโหว่ดังกล่าวแล้วและเพิ่มความปลอดภัยให้กับระบบ นอกจากนี้ บริษัทยังได้รายงานเหตุการณ์ดังกล่าวต่อเจ้าหน้าที่ของสิงคโปร์และกำลังให้ความร่วมมือในการสืบสวนของตำรวจอย่างแข็งขัน
ตามการเปิดเผยอย่างเป็นทางการ ระหว่างวันที่ 21 ถึง 22 มกราคม ผู้ใช้งานจำนวนเล็กน้อยรายงานว่าพวกเขาไม่สามารถติดตั้งหรืออัปเดตปลั๊กอิน MetaMask ได้ เมื่อวันที่ 23 มกราคม ทีมงานด้านเทคนิคได้ค้นพบว่าลิงก์ดาวน์โหลดปลั๊กอินนั้นผิดปกติ และได้แทนที่ด้วยที่อยู่ดาวน์โหลดอย่างเป็นทางการ เมื่อวันที่ 24 มกราคม AdsPower ตรวจพบว่าปลั๊กอินถูกแทรกแซง และต่อมาได้ลบแพ็กเกจปลั๊กอินที่เป็นอันตราย ซ่อมแซมลิงก์ดาวน์โหลด และขอให้ผู้ใช้ที่ได้รับผลกระทบติดตั้งปลั๊กอินใหม่อีกครั้งเพื่อความปลอดภัย
การตรวจสอบภายในแสดงให้เห็นว่าผู้โจมตีใช้ประโยชน์จากช่องโหว่ในระบบบริการทางเทคนิคของบริษัทอื่นเพื่ออัปโหลดและเผยแพร่ปลั๊กอิน MetaMask เวอร์ชันที่เป็นอันตราย ซึ่งอาจทำให้ข้อมูลแคชของปลั๊กอินกระเป๋าสตางค์ของผู้ใช้รั่วไหลได้ ในปัจจุบัน AdsPower ได้อัปเกรดโหมดดาวน์โหลดปลั๊กอินศูนย์แอปพลิเคชัน และจะเสริมความแข็งแกร่งให้กับความปลอดภัยของเครือข่าย การตอบสนองต่อเหตุฉุกเฉิน และการจัดการความปลอดภัยของห่วงโซ่อุปทานในอนาคต ผู้ใช้ที่ได้รับผลกระทบสามารถรับแผนบริการเสริมพิเศษในไคลเอ็นต์ AdsPower ได้
