Популярні npm пакунки постраждали. Погані новини. Атака націлилася на qix через фішинг, і тепер chalk, strip-ansi та color-convert скомпрометовані. Ці інструменти? Вони всюди в проектах web3.
Зловмисні речі виглядають досить підступно. Вони підключаються до функцій гаманця. Вони змінюють, куди йдуть ваші транзакції ETH і SOL. Вони навіть псують адреси в мережевих відповідях.
Це виглядає як ін'єкція коду. Несанкціонований код проникає в законні пакети. Потім він робить речі, про які ви не знаєте. Це досить лякає, якщо над цим замислитися. Ваші додатки стають вразливими, як тільки ви використовуєте ці пакети.
Захистити себе не так вже й складно. Перевіряйте адреси перед підтвердженням транзакцій. Подивіться ще раз після вставлення адрес - незначні зміни мають значення. Слідкуйте за своєю історією транзакцій. Можливо, варто придбати апаратний гаманець для великих сум.
Важливе валідування введення. Також важлива безпека залежностей. Весь криптовалютний світ повинен залишатися на чеку. Зловмисники люблять атакувати популярні інструменти. Не зовсім зрозуміло, скільки проектів вже можуть бути під загрозою, але, ймовірно, це значна кількість.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Попередження про порушення безпеки
Популярні npm пакунки постраждали. Погані новини. Атака націлилася на qix через фішинг, і тепер chalk, strip-ansi та color-convert скомпрометовані. Ці інструменти? Вони всюди в проектах web3.
Зловмисні речі виглядають досить підступно. Вони підключаються до функцій гаманця. Вони змінюють, куди йдуть ваші транзакції ETH і SOL. Вони навіть псують адреси в мережевих відповідях.
Це виглядає як ін'єкція коду. Несанкціонований код проникає в законні пакети. Потім він робить речі, про які ви не знаєте. Це досить лякає, якщо над цим замислитися. Ваші додатки стають вразливими, як тільки ви використовуєте ці пакети.
Захистити себе не так вже й складно. Перевіряйте адреси перед підтвердженням транзакцій. Подивіться ще раз після вставлення адрес - незначні зміни мають значення. Слідкуйте за своєю історією транзакцій. Можливо, варто придбати апаратний гаманець для великих сум.
Важливе валідування введення. Також важлива безпека залежностей. Весь криптовалютний світ повинен залишатися на чеку. Зловмисники люблять атакувати популярні інструменти. Не зовсім зрозуміло, скільки проектів вже можуть бути під загрозою, але, ймовірно, це значна кількість.