安全漏洞警报

robot
摘要生成中

流行的npm包遭到攻击。坏消息。此次攻击通过网络钓鱼针对qix,现在chalk、strip-ansi和color-convert被攻陷。这些工具?它们在web3项目中无处不在。

这些恶意软件似乎非常狡猾。它会勾结到钱包功能中。它改变你的ETH和SOL交易的去向。它甚至会干扰网络响应中的地址。

这看起来像是代码注入。未经授权的代码偷偷潜入合法的软件包中。然后它在你不知情的情况下执行操作。想想这点有点可怕。一旦你使用这些软件包,你的应用程序就变得脆弱。

保护自己并不复杂。在确认交易之前检查地址。粘贴地址后再看一遍 - 细微的变化很重要。留意你的交易历史。也许可以为大额交易购买一个硬件钱包。

输入验证很重要,依赖安全同样重要。整个加密世界需要保持警惕。攻击者喜欢攻击流行的工具。目前尚不清楚有多少项目可能已经受到影响,但这可能是相当显著的。

ETH0.17%
SOL-0.61%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)