Một cuộc tấn công lớn vào chuỗi cung ứng gần đây đã được phát hiện, nhắm vào các thư viện phần mềm JavaScript được sử dụng rộng rãi và có khả năng làm tổn hại đến bảo mật tiền điện tử trên quy mô chưa từng có. Như được các nguồn trong ngành báo cáo, sự cố này đang được ca ngợi là lớn nhất trong lịch sử, với phần mềm độc hại được tiêm vào để thao túng các giao dịch tiền điện tử bằng cách thay đổi địa chỉ ví.



Vector tấn công liên quan đến việc xâm phạm tài khoản trình quản lý gói của một nhà phát triển nổi tiếng (NPM), cho phép các tác nhân độc hại âm thầm nhúng mã độc hại vào các thư viện JavaScript phổ biến. Những thư viện này là các thành phần thiết yếu trong hàng triệu ứng dụng, đặt một số lượng lớn dự án vào nguy cơ.

Chức năng chính của phần mềm độc hại dường như là việc chặn và chuyển hướng các giao dịch tiền điện tử thông qua việc thao tác địa chỉ. Lỗ hổng này đặc biệt ảnh hưởng đến các gói như chalk, strip-ansi và color-convert – những tiện ích nhỏ nhưng quan trọng được nhúng sâu vào cây phụ thuộc của vô số dự án. Với các thư viện này cùng nhau đạt hơn một tỷ lượt tải xuống hàng tuần, tác động tiềm tàng vượt xa những người dùng trực tiếp, có thể ảnh hưởng đến các nhà phát triển chưa cài đặt rõ ràng những gói này.

NPM đóng vai trò như một trung tâm chính cho các nhà phát triển, tương tự như một chợ ứng dụng, tạo điều kiện cho việc chia sẻ và thu nhận các đoạn mã cho việc xây dựng dự án JavaScript. Mã độc, được xác định là một phần mềm độc hại crypto-clipper, hoạt động bằng cách thay thế bí mật các địa chỉ ví trong quá trình giao dịch, hiệu quả là chuyển hướng quỹ.

Các chuyên gia an ninh đã đưa ra cảnh báo, đặc biệt là đối với người dùng ví phần mềm, về sự dễ bị tổn thương gia tăng của họ. Ngược lại, những cá nhân xác minh mỗi giao dịch thông qua ví phần cứng vẫn duy trì được một lớp bảo vệ. Quy mô đầy đủ của khả năng của phần mềm độc hại, bao gồm cả những nỗ lực tiềm năng nhằm truy cập trực tiếp vào cụm từ hạt giống, vẫn đang được điều tra.

Tình huống này tiếp tục phát triển, và sẽ có thêm cập nhật khi có thêm thông tin. Sự cố này nhấn mạnh tầm quan trọng của sự cảnh giác và các biện pháp bảo mật mạnh mẽ trong bối cảnh công nghệ tiền điện tử và blockchain đang phát triển nhanh chóng.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)