#比特币与黄金战争 Belakangan ini komunitas keamanan mengirimkan berita yang sedikit menegangkan. Chief Information Security Officer dari tim SlowMist, 23pds, mengeluarkan peringatan di platform — metode serangan rantai pasokan NPM telah muncul versi baru, dengan kode nama Shai-Hulud 3.0.
Ini bukan kali pertama masalah ini muncul. Sebelumnya, kejadian kebocoran API key Trust Wallet, sekarang tampaknya sangat mungkin adalah karya dari versi Shai-Hulud 2.0. Serangan rantai pasokan seperti ini, jika tidak diwaspadai, konsekuensinya bisa sangat serius — terutama untuk proyek kripto dan platform perdagangan.
Jadi, peringatan kali ini sangat spesifik: setiap proyek dan platform harus segera memeriksa langkah-langkah perlindungan mereka. NPM sebagai pusat ekosistem pengembangan, jika berhasil ditembus di bagian ini, dampaknya akan sangat luas. Keamanan Web3 tidak boleh dianggap remeh, setiap celah perlindungan bisa berkembang menjadi risiko besar. Saat ini sudah saatnya untuk serius menangani ancaman semacam ini.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
7 Suka
Hadiah
7
4
Posting ulang
Bagikan
Komentar
0/400
ser_ngmi
· 8jam yang lalu
Sial, datang lagi versi 3.0, orang-orang ini benar-benar tidak sibuk, harus membuatnya begitu rumit
Bagian rantai pasokan ini benar-benar tidak perlu dipasang perlindungan, saya ingin tahu proyek mana yang berani mengklaim dirinya 100% aman
Jika jalur NPM ini rusak, kita semua akan berakhir, cepat periksa lagi semuanya, teman-teman
Lihat AsliBalas0
ApeWithNoFear
· 8jam yang lalu
Sial, ada versi baru lagi? Kali ini benar-benar harus memeriksa dependensi secara menyeluruh
Jika NPM ditembus, seluruh ekosistem akan hancur, aku tidak salah kan
Trust Wallet waktu itu sudah sangat aneh, sekarang lagi lagi, berapa banyak proyek yang harus diperiksa
Rasanya kontrak kecilku harus mulai waspada, siapa yang bisa jamin tidak terkontaminasi
Tunggu, peringatan 23pds ini sebenarnya mengingatkan apa, cuma kode nama agak samar
Tidak ingin menjadi proyek berikutnya yang diretas, benar-benar harus serius menanggapi
Sial, keamanan Web3 selalu menjadi iblis terbesar, lebih menakutkan dari fluktuasi pasar
Lihat AsliBalas0
LeekCutter
· 8jam yang lalu
Ada versi baru lagi, yang harus diwaspadai dari Tahun Monyet dan Bulan Kuda
---
Trust Wallet tidak bereaksi saat itu, dan sekarang 3.0 keluar? Luar biasa
---
Jika garis NPM macet, seluruh ekosistem akan menderita, dan Anda harus memeriksa diri Anda dengan cepat
---
Setiap hari adalah kerentanan baru dan serangan baru, dan industri kami sangat menarik
---
Keamanan Web3 benar-benar tidak punya waktu untuk berhenti, dan tidak mungkin untuk mencegahnya
---
Peringatan Slow Mist, kali ini harus dibaca dengan serius, jangan menyesal ketika dicuri
---
Kapan akan berhenti, satu demi satu peristiwa rantai pasokan menjengkelkan
---
Kunci API dapat disusupi, yang berarti bahwa perlindungan perlu ditingkatkan
Lihat AsliBalas0
LightningLady
· 8jam yang lalu
Shai-Hulud lagi? Peringatan Slow Mist, benar-benar tidak dapat diabaikan, dan konsekuensi dari tautan NPM tidak terbayangkan begitu meledak
Trust Wallet masih memiliki ketakutan yang tersisa, dan rantai pasokan mungkin benar-benar kembali ke sebelum pembebasan dalam semalam
Pihak proyek besar bergegas dan memeriksa diri mereka sendiri, jangan menunggu sesuatu terjadi sebelum menyesalinya
Ada begitu banyak peretas akhir-akhir ini sehingga ada lebih banyak trik daripada yang dapat kita pikirkan, dan mereka digulung
Keamanan Web3 benar-benar bukan hal kecil, dan kerentanan adalah sekringnya
#比特币与黄金战争 Belakangan ini komunitas keamanan mengirimkan berita yang sedikit menegangkan. Chief Information Security Officer dari tim SlowMist, 23pds, mengeluarkan peringatan di platform — metode serangan rantai pasokan NPM telah muncul versi baru, dengan kode nama Shai-Hulud 3.0.
Ini bukan kali pertama masalah ini muncul. Sebelumnya, kejadian kebocoran API key Trust Wallet, sekarang tampaknya sangat mungkin adalah karya dari versi Shai-Hulud 2.0. Serangan rantai pasokan seperti ini, jika tidak diwaspadai, konsekuensinya bisa sangat serius — terutama untuk proyek kripto dan platform perdagangan.
Jadi, peringatan kali ini sangat spesifik: setiap proyek dan platform harus segera memeriksa langkah-langkah perlindungan mereka. NPM sebagai pusat ekosistem pengembangan, jika berhasil ditembus di bagian ini, dampaknya akan sangat luas. Keamanan Web3 tidak boleh dianggap remeh, setiap celah perlindungan bisa berkembang menjadi risiko besar. Saat ini sudah saatnya untuk serius menangani ancaman semacam ini.