安全漏洞警報

robot
摘要生成中

流行的npm包遭到攻擊。壞消息。此次攻擊通過網絡釣魚針對qix,現在chalk、strip-ansi和color-convert被攻陷。這些工具?它們在web3項目中無處不在。

這些惡意軟件似乎非常狡猾。它會勾結到錢包功能中。它改變你的ETH和SOL交易的去向。它甚至會幹擾網路響應中的地址。

這看起來像是代碼注入。未經授權的代碼偷偷潛入合法的軟件包中。然後它在你不知情的情況下執行操作。想想這點有點可怕。一旦你使用這些軟件包,你的應用程序就變得脆弱。

保護自己並不復雜。在確認交易之前檢查地址。粘貼地址後再看一遍 - 細微的變化很重要。留意你的交易歷史。也許可以爲大額交易購買一個硬體錢包。

輸入驗證很重要,依賴安全同樣重要。整個加密世界需要保持警惕。攻擊者喜歡攻擊流行的工具。目前尚不清楚有多少項目可能已經受到影響,但這可能是相當顯著的。

ETH0.97%
SOL2.14%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)