🍁 金秋送福,大奖转不停!Gate 广场第 1️⃣ 3️⃣ 期秋季成长值抽奖大狂欢开启!
总奖池超 $15,000+,iPhone 17 Pro Max、Gate 精美周边、大额合约体验券等你来抽!
立即抽奖 👉 https://www.gate.com/activities/pointprize/?now_period=13&refUid=13129053
💡 如何攒成长值,解锁更多抽奖机会?
1️⃣ 进入【广场】,点头像旁标识进入【社区中心】
2️⃣ 完成发帖、评论、点赞、社群发言等日常任务,成长值拿不停
100% 必中,手气再差也不亏,手气爆棚就能抱走大奖,赶紧试试手气!
详情: https://www.gate.com/announcements/article/47381
#成长值抽奖赢iPhone17和精美周边# #BONK# #BTC# #ETH# #GT#
最近曝光了一起重大供应链攻击,针对广泛使用的JavaScript软件库,可能在前所未有的规模上危及加密货币安全。根据行业消息来源,这起事件被称为历史上同类事件中最广泛的一起,恶意软件被注入以通过更改钱包地址来操纵加密货币交易。
攻击向量涉及到一个知名开发者的节点包管理器(NPM)账户的被攻破,使得恶意行为者能够偷偷将有害代码嵌入流行的JavaScript库中。这些库是数百万个应用程序的核心组件,使得大量项目处于风险之中。
恶意软件的主要功能似乎是通过地址操控拦截和重定向加密货币交易。此次漏洞特别影响了诸如chalk、strip-ansi和color-convert等软件包——这些小但至关重要的工具深深嵌入无数项目的依赖树中。随着这些库每周累计超过十亿次下载,其潜在影响远远超出直接用户,可能影响未明确安装这些软件包的开发者。
NPM作为开发者的中央枢纽,类似于一个应用市场,促进了JavaScript项目构建中代码片段的共享和获取。恶意软件被识别为加密剪贴板,它通过在交易过程中秘密替换钱包地址来运作,有效地重新路由资金。
安全专家已发出警告,特别是针对软件钱包的用户,强调他们的脆弱性增加。相反,通过硬件钱包验证每笔交易的个人则保持了一定的保护层。恶意软件的能力的全部范围,包括可能试图直接访问种子短语,仍在调查中。
这一情况仍在发展中,随着更多信息的获得,将提供进一步的更新。该事件强调了在快速发展的加密货币和区块链技术领域中,保持警惕和采取强有力的安全措施的关键重要性。