Uwaga: Wykryto wirusa w oprogramowaniu pobranym ponad 1 miliard razy, ostrzeżenie przed kradzieżą dla właścicieli kryptowalut
CTO Ledger, Charles Guillemet, ostrzegł przed cyberatakiem na dużą skalę, który może bezpośrednio wpłynąć na rynek kryptowalut.
„Konto NPM szanowanego dewelopera zostało przejęte, a paczki dystrybuowane przez to konto zostały pobrane ponad 1 miliard razy. To stawia całe środowisko JavaScript w niebezpieczeństwie,” powiedział Guillemet.
Zgodnie ze szczegółami ataku, złośliwe oprogramowanie próbuje ukraść środki użytkowników poprzez ciche podmienianie adresów kryptowalutowych. Ta metoda, znana jako „crypto-clipper”, celuje szczególnie w użytkowników portfeli programowych.
Guillemet argumentował, że użytkownicy portfeli sprzętowych są bezpieczni, jeśli dokładnie sprawdzają adresy przed podpisaniem transakcji, natomiast użytkownicy portfeli programowych powinni na razie unikać transakcji on-chain. Nie jest również jasne, czy atakujący bezpośrednio kradną frazy seed z portfeli programowych.
Oto kilka sugestii dla deweloperów:
- Napraw paczkę error-ex do wersji 1.3.2 (używając właściwości overrides w package.json).
- Preferuj polecenie npm ci zamiast npm install w swoich procesach budowania.
- Koniecznie sprawdzaj adresy przed wykonaniem jakichkolwiek transakcji.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Nowa narracja dotycząca przychodów MegaETH: wprowadzenie natywnego stablecoina USDm we współpracy z Ethena
USDm ma na celu standaryzację mechanizmu zachęt sieciowych, umożliwiając MegaETH obsługę sequencera po kosztach, zapewniając użytkownikom i deweloperom najniższe możliwe opłaty transakcyjne.

SwissBorg traci 41 milionów dolarów w Solana w wyniku ataku związanego z API

Prokurator generalny Dystryktu Kolumbii oskarża operatora Bitcoin ATM o aktywne umożliwianie oszustom działania

Były szef bezpieczeństwa WhatsApp pozywa Meta za naruszenia prywatności
Były szef bezpieczeństwa WhatsApp pozywa Meta, twierdząc, że został ukarany po zgłoszeniu ryzyka naruszenia prywatności. Twierdzi, że 1 500 inżynierów miało otwarty dostęp do danych użytkowników, a WhatsApp nie posiadał podstawowych środków bezpieczeństwa. Meta zaprzecza tym twierdzeniom i mówi, że został zwolniony z powodu słabych wyników w pracy, a nie w ramach odwetu.

Popularne
WięcejCeny krypto
Więcej








