Menurut penyelidikan teknis, insiden keamanan ekstensi dompet ini berasal dari modifikasi jahat langsung dalam basis kode internal—khususnya di modul analitik—bukan dari perpustakaan pihak ketiga yang dikompromikan atau ketergantungan paket npm. Pelaku ancaman mendapatkan akses dan secara sengaja mengubah kode sumber di inti. Ini merupakan pengingat penting bahwa bahkan ekstensi dompet yang terpercaya memerlukan tinjauan kode dan pemantauan yang ketat untuk mendeteksi perubahan tidak sah sebelum deployment.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
16 Suka
Hadiah
16
7
Posting ulang
Bagikan
Komentar
0/400
AirdropHunter9000
· 12-28 04:29
Astaga, kode internal langsung diubah? Ini lebih mengerikan daripada serangan rantai pasokan... Katanya akan ada review kode, bro?
Lihat AsliBalas0
MentalWealthHarvester
· 12-27 18:56
Kode internal diubah langsung? Ini benar-benar tidak masuk akal, saya kira masalahnya dari perpustakaan pihak ketiga, ternyata itu dilakukan oleh orang sendiri.
Lihat AsliBalas0
OnChainDetective
· 12-26 14:55
Modul analisis telah diubah secara internal? Detail ini sangat penting, menunjukkan bahwa bukan kesalahan dari paket npm, melainkan orang yang langsung mengakses basis kode... Ditemukan saat memeriksa data di chain pada pukul 3 pagi? Para pelaku besar pasti sudah tahu sejak lama
Lihat AsliBalas0
WhaleWatcher
· 12-26 14:53
Ini lagi-lagi dipecahkan oleh internal, bukan karena kesalahan paket dependensi
Lihat AsliBalas0
TokenomicsTinfoilHat
· 12-26 14:47
Wah, kode internal langsung diubah? Ini jauh lebih gila daripada perpustakaan pihak ketiga yang diserang.
Lihat AsliBalas0
down_only_larry
· 12-26 14:42
Saya langsung bicara saja, bahkan plugin dompet yang dipercaya pun harus waspada, kali ini ternyata kode internal yang langsung diubah, modul analytics langsung jatuh ke tangan musuh, bukan karena kesalahan pustaka pihak ketiga. Apa artinya? Kita harus memantau kode sumber dengan ketat, tidak cukup hanya percaya pada nama merek.
Lihat AsliBalas0
WalletAnxietyPatient
· 12-26 14:33
Sial, kode internal semuanya diubah? Ini benar-benar keterlaluan, bahkan modul analytics milik sendiri saja tidak bisa dijaga
Menurut penyelidikan teknis, insiden keamanan ekstensi dompet ini berasal dari modifikasi jahat langsung dalam basis kode internal—khususnya di modul analitik—bukan dari perpustakaan pihak ketiga yang dikompromikan atau ketergantungan paket npm. Pelaku ancaman mendapatkan akses dan secara sengaja mengubah kode sumber di inti. Ini merupakan pengingat penting bahwa bahkan ekstensi dompet yang terpercaya memerlukan tinjauan kode dan pemantauan yang ketat untuk mendeteksi perubahan tidak sah sebelum deployment.