Theo điều tra kỹ thuật, sự cố bảo mật của tiện ích mở rộng ví này bắt nguồn từ các chỉnh sửa độc hại trực tiếp trong mã nguồn nội bộ—cụ thể là trong mô-đun phân tích—thay vì một thư viện bên thứ ba hoặc phụ thuộc npm bị xâm phạm. Kẻ tấn công đã truy cập và cố ý thay đổi mã nguồn tại phần cốt lõi. Điều này là một lời nhắc nhở quan trọng rằng ngay cả các tiện ích mở rộng ví đáng tin cậy cũng cần kiểm tra mã nghiêm ngặt và giám sát để phát hiện các thay đổi trái phép trước khi triển khai.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
16 thích
Phần thưởng
16
7
Đăng lại
Retweed
Bình luận
0/400
AirdropHunter9000
· 2025-12-28 04:29
Chết rồi, mã nội bộ bị chỉnh sửa trực tiếp? Còn đáng sợ hơn cả tấn công chuỗi cung ứng nữa... Đã hứa là xem xét mã rồi mà anh em?
Xem bản gốcTrả lời0
MentalWealthHarvester
· 2025-12-27 18:56
Mã nội bộ bị chỉnh sửa trực tiếp? Thật là vô lý, tôi còn tưởng là do thư viện bên thứ ba gây ra vấn đề, ai ngờ chính người trong cuộc làm chuyện đó.
Xem bản gốcTrả lời0
OnChainDetective
· 2025-12-26 14:55
Mô-đun phân tích đã bị thay đổi nội bộ? Chi tiết này quá quan trọng, cho thấy không phải lỗi của gói npm, mà là người tiếp xúc trực tiếp với kho mã nguồn... Phát hiện ra khi quét dữ liệu trên chuỗi vào lúc 3 giờ sáng? Các nhà lớn chắc chắn đã biết từ lâu rồi
Xem bản gốcTrả lời0
WhaleWatcher
· 2025-12-26 14:53
Lại bị người trong nội bộ làm hỏng, không phải tại lỗi của gói phụ thuộc
Xem bản gốcTrả lời0
TokenomicsTinfoilHat
· 2025-12-26 14:47
Chết rồi, mã nội bộ bị thay đổi trực tiếp à? Còn vô lý hơn cả việc thư viện bên thứ ba bị tấn công nữa đấy
Xem bản gốcTrả lời0
down_only_larry
· 2025-12-26 14:42
Tôi sẽ nói thẳng, ngay cả những ví plugin đáng tin cậy cũng cần cảnh giác, lần này nội bộ mã đã bị chỉnh sửa trực tiếp, module analytics đã bị xâm phạm, không phải do lỗi của thư viện bên thứ ba. Điều này nói lên điều gì? Chúng ta cần theo dõi chặt chẽ mã nguồn, không thể chỉ dựa vào danh tiếng thương hiệu.
Xem bản gốcTrả lời0
WalletAnxietyPatient
· 2025-12-26 14:33
Chết rồi, mã nội bộ đã bị thay đổi rồi à? Thật là vô lý, thậm chí cả module phân tích của chính công ty cũng không giữ nổi
Theo điều tra kỹ thuật, sự cố bảo mật của tiện ích mở rộng ví này bắt nguồn từ các chỉnh sửa độc hại trực tiếp trong mã nguồn nội bộ—cụ thể là trong mô-đun phân tích—thay vì một thư viện bên thứ ba hoặc phụ thuộc npm bị xâm phạm. Kẻ tấn công đã truy cập và cố ý thay đổi mã nguồn tại phần cốt lõi. Điều này là một lời nhắc nhở quan trọng rằng ngay cả các tiện ích mở rộng ví đáng tin cậy cũng cần kiểm tra mã nghiêm ngặt và giám sát để phát hiện các thay đổi trái phép trước khi triển khai.