Peringatan Pelanggaran Keamanan

robot
Pembuatan abstrak sedang berlangsung

Paket npm populer terkena serangan. Berita buruk. Serangan menargetkan qix melalui phishing dan sekarang chalk, strip-ansi, dan color-convert telah terkompromi. Alat-alat ini? Mereka ada di mana-mana dalam proyek web3.

Barang jahat ini tampaknya sangat licik. Ia menyusup ke dalam fungsi dompet. Ia mengubah ke mana transaksi ETH dan SOL Anda pergi. Ia bahkan mengacaukan alamat dalam respons jaringan.

Ini terlihat seperti injeksi kode. Kode yang tidak sah menyelinap ke dalam paket yang sah. Kemudian ia melakukan hal-hal tanpa sepengetahuan Anda. Agak menakutkan jika Anda memikirkannya. Aplikasi Anda menjadi rentan setelah Anda menggunakan paket-paket ini.

Melindungi diri Anda tidak terlalu rumit. Periksa alamat sebelum mengonfirmasi transaksi. Lihat lagi setelah menempelkan alamat - perubahan kecil itu penting. Perhatikan riwayat transaksi Anda. Mungkin dapatkan dompet perangkat keras untuk hal-hal besar.

Validasi input itu penting. Keamanan ketergantungan juga penting. Seluruh dunia kripto perlu tetap waspada. Penyerang suka mengejar alat-alat populer. Tidak sepenuhnya jelas berapa banyak proyek yang mungkin sudah terpengaruh, tetapi kemungkinan besar signifikan.

ETH0.17%
SOL-0.61%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)