Paket npm populer terkena serangan. Berita buruk. Serangan menargetkan qix melalui phishing dan sekarang chalk, strip-ansi, dan color-convert telah terkompromi. Alat-alat ini? Mereka ada di mana-mana dalam proyek web3.
Barang jahat ini tampaknya sangat licik. Ia menyusup ke dalam fungsi dompet. Ia mengubah ke mana transaksi ETH dan SOL Anda pergi. Ia bahkan mengacaukan alamat dalam respons jaringan.
Ini terlihat seperti injeksi kode. Kode yang tidak sah menyelinap ke dalam paket yang sah. Kemudian ia melakukan hal-hal tanpa sepengetahuan Anda. Agak menakutkan jika Anda memikirkannya. Aplikasi Anda menjadi rentan setelah Anda menggunakan paket-paket ini.
Melindungi diri Anda tidak terlalu rumit. Periksa alamat sebelum mengonfirmasi transaksi. Lihat lagi setelah menempelkan alamat - perubahan kecil itu penting. Perhatikan riwayat transaksi Anda. Mungkin dapatkan dompet perangkat keras untuk hal-hal besar.
Validasi input itu penting. Keamanan ketergantungan juga penting. Seluruh dunia kripto perlu tetap waspada. Penyerang suka mengejar alat-alat populer. Tidak sepenuhnya jelas berapa banyak proyek yang mungkin sudah terpengaruh, tetapi kemungkinan besar signifikan.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Peringatan Pelanggaran Keamanan
Paket npm populer terkena serangan. Berita buruk. Serangan menargetkan qix melalui phishing dan sekarang chalk, strip-ansi, dan color-convert telah terkompromi. Alat-alat ini? Mereka ada di mana-mana dalam proyek web3.
Barang jahat ini tampaknya sangat licik. Ia menyusup ke dalam fungsi dompet. Ia mengubah ke mana transaksi ETH dan SOL Anda pergi. Ia bahkan mengacaukan alamat dalam respons jaringan.
Ini terlihat seperti injeksi kode. Kode yang tidak sah menyelinap ke dalam paket yang sah. Kemudian ia melakukan hal-hal tanpa sepengetahuan Anda. Agak menakutkan jika Anda memikirkannya. Aplikasi Anda menjadi rentan setelah Anda menggunakan paket-paket ini.
Melindungi diri Anda tidak terlalu rumit. Periksa alamat sebelum mengonfirmasi transaksi. Lihat lagi setelah menempelkan alamat - perubahan kecil itu penting. Perhatikan riwayat transaksi Anda. Mungkin dapatkan dompet perangkat keras untuk hal-hal besar.
Validasi input itu penting. Keamanan ketergantungan juga penting. Seluruh dunia kripto perlu tetap waspada. Penyerang suka mengejar alat-alat populer. Tidak sepenuhnya jelas berapa banyak proyek yang mungkin sudah terpengaruh, tetapi kemungkinan besar signifikan.