Alerte de violation de sécurité

robot
Création du résumé en cours

Des paquets npm populaires ont été touchés. Mauvaise nouvelle. L'attaque a ciblé qix par phishing et maintenant chalk, strip-ansi et color-convert sont compromis. Ces outils ? Ils sont partout dans les projets web3.

Les éléments malveillants semblent assez sournois. Ils s'intègrent aux fonctions du portefeuille. Ils modifient la destination de vos transactions ETH et SOL. Ils perturbent même les adresses dans les réponses du réseau.

Cela ressemble à une injection de code. Du code non autorisé s'introduit dans des paquets légitimes. Ensuite, il fait des choses sans que vous le sachiez. C'est un peu effrayant quand on y pense. Vos applications deviennent vulnérables une fois que vous utilisez ces paquets.

Se protéger n'est pas trop compliqué. Vérifiez les adresses avant de confirmer les transactions. Regardez à nouveau après avoir collé les adresses - les changements subtils comptent. Gardez un œil sur votre historique de transactions. Peut-être envisagez un portefeuille matériel pour les gros montants.

La validation des entrées est importante. La sécurité des dépendances l'est aussi. Le monde de la crypto doit rester vigilant. Les attaquants adorent cibler des outils populaires. Il n'est pas tout à fait clair combien de projets pourraient déjà être affectés, mais cela est probablement significatif.

ETH-0.57%
SOL-1.49%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)