#比特币与黄金战争 Recientemente, la comunidad de seguridad ha difundido una noticia que pone un poco nervioso a la gente. El director de seguridad de la información del equipo SlowMist, 23pds, emitió una advertencia en la plataforma: una nueva versión de las técnicas de ataque en la cadena de suministro de NPM, con el código Shai-Hulud 3.0.



Este no es el primer problema de este tipo. El incidente anterior de filtración de claves API de Trust Wallet ahora parece ser obra de la versión Shai-Hulud 2.0. Los ataques en la cadena de suministro, si no se previenen, pueden tener consecuencias muy graves, especialmente para proyectos de criptomonedas y plataformas de intercambio.

Por eso, esta advertencia es muy específica: todos los proyectos y plataformas deben revisar inmediatamente sus medidas de protección. NPM, como centro del ecosistema de desarrollo, si se vulnera en este punto, el impacto puede ser muy amplio. La seguridad en Web3 no es cosa menor; cada vulnerabilidad puede convertirse en un riesgo a gran escala. Es hora de tomar en serio este tipo de amenazas.
BTC-0,47%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 4
  • Republicar
  • Compartir
Comentar
0/400
ser_ngmivip
· hace14h
¡Vaya, otra versión 3.0! Esta gente realmente está ociosa, tienen que hacer las cosas tan complicadas. En lo que respecta a la cadena de suministro, simplemente no hay que ponerle protección, eso es todo. Quiero ver qué proyecto se atreve a decir que es 100% seguro. Si se rompe la línea de NPM, todos estaremos en problemas. Rápido, revisen todo, compañeros.
Ver originalesResponder0
ApeWithNoFearvip
· hace14h
¡Vaya, otra nueva versión? Esta vez realmente hay que revisar bien las dependencias Si NPM se ve comprometido, todo el ecosistema estará en peligro, no me equivoco, ¿verdad? La vez pasada con Trust Wallet fue muy absurdo, y ahora otra vez, ¿cuántos proyectos tendrán que hacer auditorías? Siento que mis pequeños contratos también deben estar en alerta, ¿quién puede garantizar que no han sido contaminados? Espera, ¿qué exactamente advierte la alerta 23pds? Solo da un código, suena un poco vago No quiero ser el próximo proyecto hackeado, hay que tomárselo en serio Maldita sea, la seguridad en Web3 siempre será el mayor enemigo, más aterrador que las fluctuaciones del mercado
Ver originalesResponder0
LeekCuttervip
· hace14h
¡Otra vez llega una nueva versión, esto hay que protegerlo hasta el año del mono y del caballo! --- ¿Trust Wallet no reaccionó la última vez? ¿Y ahora ya está en 3.0? ¡Qué increíble! --- Si esta línea de NPM se bloquea, todo el ecosistema se verá afectado, hay que hacer una autoinspección rápidamente, compañeros. --- Todos los días aparecen nuevas vulnerabilidades y ataques, así es esta industria, muy emocionante. --- La seguridad en Web3 realmente nunca tiene descanso, es imposible protegerse completamente. --- La advertencia de SlowMist esta vez hay que tomársela en serio, no vaya a ser que te roben y luego te arrepientas. --- ¿Cuando podrá haber tranquilidad? Una cadena de incidentes en la cadena de suministro tras otra, qué fastidio. --- Las claves API también pueden filtrarse, lo que indica que la protección realmente necesita ser mejorada.
Ver originalesResponder0
LightningLadyvip
· hace14h
¿Otra vez Shai-Hulud? La advertencia de SlowMist esta vez realmente no se puede ignorar, si la cadena NPM explota las consecuencias serán inimaginables Esa ola de Trust Wallet todavía nos deja con miedo, si no se protege bien la cadena de suministro realmente podría volver a la época de la liberación de un día para otro Las principales plataformas de proyectos deben hacer una autoevaluación rápidamente, no esperen a que ocurra un problema para arrepentirse En estos tiempos, los hackers tienen muchas más formas de atacar de las que podemos imaginar, se están poniendo en marcha La seguridad en Web3 realmente no es un asunto menor, una vulnerabilidad puede ser la chispa que inicie un incendio
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)