Güvenlik İhlali Uyarısı

robot
Abstract generation in progress

Popüler npm paketleri saldırıya uğradı. Kötü haber. Saldırı, qix'i oltalama yoluyla hedef aldı ve şimdi chalk, strip-ansi ve color-convert tehlikeye girdi. Bu araçlar? Web3 projelerinde her yerde.

Kötü niyetli yazılım oldukça sinsi görünüyor. Cüzdan işlevlerine sızıyor. ETH ve SOL işlemlerinizin gittiği yerleri değiştiriyor. Hatta ağ yanıtlarındaki adreslerle bile oynuyor.

Bu, kod enjeksiyonu gibi görünüyor. Yetkisiz kod, meşru paketlere sızar. Sonra, sizin bilginiz olmadan işler yapar. Düşündüğünüzde biraz korkutucu. Bu paketleri kullandığınızda uygulamalarınız savunmasız hale gelir.

Kendinizi korumak çok karmaşık değil. İşlemleri onaylamadan önce adresleri kontrol edin. Adresleri yapıştırdıktan sonra tekrar bakın - ince değişiklikler önemlidir. İşlem geçmişinizi göz önünde bulundurun. Belki büyük işler için bir donanım cüzdanı edinin.

Girdi doğrulaması önemlidir. Bağımlılık güvenliği de öyle. Tüm kripto dünyası dikkatli kalmalı. Saldırganlar popüler araçlara saldırmayı sever. Şu anda kaç projenin etkilendiği tam olarak net değil, ancak muhtemelen önemli bir sayı.

ETH-0.59%
SOL-1.5%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)