Một cuộc tấn công chuỗi cung ứng NPM quy mô lớn đang diễn ra sau khi tài khoản của một nhà phát triển uy tín bị xâm phạm. Mã độc ẩn trong các gói phổ biến—được tải xuống hơn 1 tỷ lần—lén lút thay đổi địa chỉ ví để đánh cắp tiền. $BTC $ETH $SOL
Giám đốc công nghệ Ledger Charles Guillemet đã cảnh báo rằng bất kỳ ai không sử dụng ví phần cứng nên tránh các giao dịch trên chuỗi cho đến khi có thông báo mới. Trong khi ví phần cứng với chữ ký rõ ràng vẫn an toàn, rủi ro vẫn tồn tại đối với người dùng ví phần mềm, với lo ngại rằng cụm từ khôi phục cũng có thể bị nhắm đến. Cho đến nay, Arkham xác nhận có 159 đô la trong quỹ bị đánh cắp liên kết với các địa chỉ tấn công. Mặc dù con số này có vẻ nhỏ, nhưng quy mô tiềm năng khiến đây trở thành một trong những mối đe dọa nguy hiểm nhất mà hệ sinh thái JavaScript đã phải đối mặt. #Bitcoin Market Update#
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Một cuộc tấn công chuỗi cung ứng NPM quy mô lớn đang diễn ra sau khi tài khoản của một nhà phát triển uy tín bị xâm phạm. Mã độc ẩn trong các gói phổ biến—được tải xuống hơn 1 tỷ lần—lén lút thay đổi địa chỉ ví để đánh cắp tiền. $BTC $ETH $SOL
Giám đốc công nghệ Ledger Charles Guillemet đã cảnh báo rằng bất kỳ ai không sử dụng ví phần cứng nên tránh các giao dịch trên chuỗi cho đến khi có thông báo mới. Trong khi ví phần cứng với chữ ký rõ ràng vẫn an toàn, rủi ro vẫn tồn tại đối với người dùng ví phần mềm, với lo ngại rằng cụm từ khôi phục cũng có thể bị nhắm đến.
Cho đến nay, Arkham xác nhận có 159 đô la trong quỹ bị đánh cắp liên kết với các địa chỉ tấn công. Mặc dù con số này có vẻ nhỏ, nhưng quy mô tiềm năng khiến đây trở thành một trong những mối đe dọa nguy hiểm nhất mà hệ sinh thái JavaScript đã phải đối mặt.
#Bitcoin Market Update#