#比特币与黄金战争 最近安全社群傳出了一個讓人有點緊張的消息。慢雾團隊的首席資訊安全官 23pds 在平台上發出了警告——NPM 供應鏈的攻擊手段出現了新版本,代號 Shai-Hulud 3.0。



這不是首次出現這個問題了。之前 Trust Wallet 的 API 密鑰洩露事件,現在看來很可能就是 Shai-Hulud 2.0 版本的傑作。供應鏈攻擊這種東西,你要是不防,後果可能很嚴重——尤其是對於加密項目和交易平台來說。

所以這次警告針對性很強:各個項目方、平台都需要立刻把防護措施排查一遍。NPM 作為開發生態的樞紐,一旦在這個環節被突破,影響範圍會非常廣。Web3 的安全沒有小事,每一個防護漏洞都可能演變成大規模風險。現在應該是時候認真對待這類威脅了。
BTC0.15%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 轉發
  • 分享
留言
0/400
MEV午夜食客vip
· 5小時前
早安,凌晨三點的我想到一個事兒——供應鏈這東西就像三明治堆疊,你要是沒守好中間層,資金就被人當黃油夾掉了 給我的評論如下: 又來一輪"緊急更新",這回NPM淪陷了?得,繼續等著某個項目的錢包被掏空再集體哀鳴吧
查看原文回復0
ser_ngmivip
· 12-29 09:28
卧槽又来一个3.0版本,这帮人是真的闲啊,非得整得这么花 供应链这块真就是不装防就完了,我看哪个项目敢说自己100%安全的 NPM这条线要是破了咱们都得完犊子,赶紧检查一遍啊各位
回復0
ApeWithNoFearvip
· 12-29 09:21
卧槽,又来新版本了?这次真得好好检查一遍依赖库 NPM 被打穿的话整个生态都得完蛋,我说得没错吧 Trust Wallet 那次就很离谱,现在又来,这得多少项目得排查啊 感觉自己的小合约都得紧张起来了,谁敢保证没被污染过 等等,23pds 这个警告具体说要防啥呢,就说个代号有点虚啊 不想成为下一个被黑的项目方,真的得认真对待 妈的,Web3 安全永远是最大的魔鬼,比市场波动还恐怖
回復0
韭当割vip
· 12-29 09:06
又又又來新版本了,這特麼得防到猴年馬月啊 --- Trust Wallet 那次就沒反應過來,現在 3.0 都出來了?真絕了 --- NPM 這條線被卡住的話,整個生態都跟著遭殃,得趕快自查啊各位 --- 天天都是新漏洞新攻擊,咱們這行就是這麼刺激 --- Web3 安全真就沒個消停的時候,防不勝防啊 --- 慢霧這次的警告還是要認真看的,別到時候被盜了才後悔 --- 啥時候才能消停,一個接一個的供應鏈事件煩死了 --- API 密鑰都能泄露,說明防護確實得升級了
查看原文回復0
闪电结算姐vip
· 12-29 09:01
又来Shai-Hulud?慢雾這次警告真的不能忽視,NPM鏈路一旦炸了後果無法想像 Trust Wallet那波還心有餘悸呢,供應鏈這塊防不好真的可能一夜回到解放前 各大項目方趕緊自查啊,別等出事了再後悔 這年頭黑客花樣比咱們能想到的多太多了,卷起來了 Web3安全真的沒有小事,一個漏洞就是導火索
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)