وفقًا للتحقيق الفني، تعود حادثة أمان امتداد المحفظة هذه إلى تعديلات خبيثة مباشرة داخل قاعدة الشفرة الداخلية—وتحديدًا في وحدة التحليلات—وليس إلى مكتبة طرف ثالث مخترقة أو اعتماد على حزمة npm. تمكن المهاجم من الوصول وقام عمدًا بتغيير الشفرة المصدرية في جوهرها. هذا تذكير حاسم بأن حتى امتدادات المحافظ الموثوقة تتطلب مراجعة صارمة للشفرة ومراقبة للكشف عن التغييرات غير المصرح بها قبل النشر.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 16
أعجبني
16
7
إعادة النشر
مشاركة
تعليق
0/400
AirdropHunter9000
· 12-28 04:29
يا إلهي، هل تم تعديل الكود الداخلي مباشرة؟ هذا أخطر من هجوم سلسلة التوريد... أين مراجعة الكود التي وعدت بها يا أخي؟
شاهد النسخة الأصليةرد0
MentalWealthHarvester
· 12-27 18:56
تم تعديل الكود الداخلي مباشرة؟ هذا غير معقول، كنت أعتقد أن المشكلة من مكتبة طرف ثالث، لكن اتضح أن الأمر من فعل فريقك.
شاهد النسخة الأصليةرد0
OnChainDetective
· 12-26 14:55
هل تم تعديل وحدة التحليل داخليًا؟ هذه التفاصيل مهمة جدًا، وتوضح أن المشكلة ليست من حزمة npm، بل من الأشخاص الذين تواصلوا مباشرة مع قاعدة الشفرة... هل اكتشفت ذلك عند التحقق من بيانات السلسلة في الساعة 3 صباحًا؟ بالتأكيد كان كبار المستثمرين على علم بذلك منذ وقت طويل.
شاهد النسخة الأصليةرد0
WhaleWatcher
· 12-26 14:53
مرة أخرى تم تدميره داخليًا، وليس بسبب مشكلة حزمة الاعتماد
شاهد النسخة الأصليةرد0
TokenomicsTinfoilHat
· 12-26 14:47
يا إلهي، تم تعديل الكود الداخلي مباشرة؟ هذا أسوأ من تعرض مكتبة طرف ثالث للاختراق
شاهد النسخة الأصليةرد0
down_only_larry
· 12-26 14:42
أنا أقولها مباشرة، حتى محافظ الإضافة التي تثق بها يجب أن تكون حذرًا، هذه المرة تم تعديل الكود الداخلي مباشرة، ووحدة التحليلات أصبحت عرضة للخطر، وليس بسبب مكتبة طرف ثالث. ماذا يدل ذلك؟ يجب أن نراقب الكود المصدري عن كثب، لا يمكن الاعتماد فقط على سمعة العلامة التجارية.
شاهد النسخة الأصليةرد0
WalletAnxietyPatient
· 12-26 14:33
يا إلهي، هل تم تعديل الشيفرة الداخلية كلها؟ هذا أمر غير معقول، حتى وحدة التحليل الخاصة بهم لا يمكنها الصمود
وفقًا للتحقيق الفني، تعود حادثة أمان امتداد المحفظة هذه إلى تعديلات خبيثة مباشرة داخل قاعدة الشفرة الداخلية—وتحديدًا في وحدة التحليلات—وليس إلى مكتبة طرف ثالث مخترقة أو اعتماد على حزمة npm. تمكن المهاجم من الوصول وقام عمدًا بتغيير الشفرة المصدرية في جوهرها. هذا تذكير حاسم بأن حتى امتدادات المحافظ الموثوقة تتطلب مراجعة صارمة للشفرة ومراقبة للكشف عن التغييرات غير المصرح بها قبل النشر.