Alerta de Violação de Segurança

robot
Geração de resumo em curso

Pacotes npm populares foram atingidos. Más notícias. O ataque visou o qix através de phishing e agora o chalk, strip-ansi e color-convert estão comprometidos. Essas ferramentas? Estão em toda parte nos projetos web3.

O material malicioso parece bastante sorrateiro. Ele se conecta às funções da carteira. Ele muda para onde suas transações de ETH e SOL vão. Ele até bagunça com endereços nas respostas da rede.

Isto parece injeção de código. Código não autorizado infiltra-se em pacotes legítimos. Depois faz coisas sem você saber. É meio assustador quando você pensa sobre isso. Suas aplicações tornam-se vulneráveis assim que você usa estes pacotes.

Proteger-se não é muito complicado. Verifique os endereços antes de confirmar transações. Olhe novamente após colar endereços - alterações subtis importam. Fique de olho no seu histórico de transações. Talvez compre uma carteira de hardware para as coisas grandes.

A validação de entrada é importante. A segurança das dependências também. Todo o mundo cripto precisa estar alerta. Os atacantes adoram atacar ferramentas populares. Não está totalmente claro quantos projetos podem já estar afetados, mas provavelmente é significativo.

ETH0.17%
SOL-0.61%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)