تنبيه خرق الأمان

robot
إنشاء الملخص قيد التقدم

تأثرت حزم npm الشهيرة. أخبار سيئة. استهدف الهجوم qix من خلال التصيد الاحتيالي والآن تم اختراق chalk وstrip-ansi وcolor-convert. هذه الأدوات؟ إنها موجودة في كل مكان في مشاريع web3.

يبدو أن الأمور الخبيثة ماكرة جدًا. إنها تتعلق بوظائف المحفظة. تغير وجهة معاملات ETH و SOL الخاصة بك. حتى أنها تتلاعب بالعناوين في استجابات الشبكة.

يبدو أن هذا هو حقن الشيفرة. تتسلل الشيفرة غير المصرح بها إلى الحزم الشرعية. ثم تقوم بأشياء دون علمك. إنه أمر مخيف نوعًا ما عندما تفكر في ذلك. تصبح تطبيقاتك عرضة للخطر بمجرد استخدامك لهذه الحزم.

حماية نفسك ليست معقدة للغاية. تحقق من العناوين قبل تأكيد المعاملات. أعد النظر بعد لصق العناوين - التغييرات الطفيفة مهمة. راقب تاريخ معاملتك. ربما احصل على محفظة أجهزة للأشياء الكبيرة.

تعتبر التحقق من المدخلات أمرًا مهمًا. وكذلك أمان الاعتماد. يحتاج عالم العملات المشفرة بأسره إلى البقاء يقظًا. يحب المهاجمون استهداف الأدوات الشعبية. ليس من الواضح تمامًا عدد المشاريع التي قد تتأثر بالفعل، لكن من المحتمل أن يكون الأمر كبيرًا.

ETH-0.57%
SOL-1.49%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت