#比特币与黄金战争 Belakangan ini komunitas keamanan mengirimkan berita yang sedikit menegangkan. Chief Information Security Officer dari tim SlowMist, 23pds, mengeluarkan peringatan di platform — metode serangan rantai pasokan NPM telah muncul versi baru, dengan kode nama Shai-Hulud 3.0.



Ini bukan kali pertama masalah ini muncul. Sebelumnya, kejadian kebocoran API key Trust Wallet, sekarang tampaknya sangat mungkin adalah karya dari versi Shai-Hulud 2.0. Serangan rantai pasokan seperti ini, jika tidak diwaspadai, konsekuensinya bisa sangat serius — terutama untuk proyek kripto dan platform perdagangan.

Jadi, peringatan kali ini sangat spesifik: setiap proyek dan platform harus segera memeriksa langkah-langkah perlindungan mereka. NPM sebagai pusat ekosistem pengembangan, jika berhasil ditembus di bagian ini, dampaknya akan sangat luas. Keamanan Web3 tidak boleh dianggap remeh, setiap celah perlindungan bisa berkembang menjadi risiko besar. Saat ini sudah saatnya untuk serius menangani ancaman semacam ini.
BTC-0,02%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • Posting ulang
  • Bagikan
Komentar
0/400
ser_ngmivip
· 8jam yang lalu
Sial, datang lagi versi 3.0, orang-orang ini benar-benar tidak sibuk, harus membuatnya begitu rumit Bagian rantai pasokan ini benar-benar tidak perlu dipasang perlindungan, saya ingin tahu proyek mana yang berani mengklaim dirinya 100% aman Jika jalur NPM ini rusak, kita semua akan berakhir, cepat periksa lagi semuanya, teman-teman
Lihat AsliBalas0
ApeWithNoFearvip
· 8jam yang lalu
Sial, ada versi baru lagi? Kali ini benar-benar harus memeriksa dependensi secara menyeluruh Jika NPM ditembus, seluruh ekosistem akan hancur, aku tidak salah kan Trust Wallet waktu itu sudah sangat aneh, sekarang lagi lagi, berapa banyak proyek yang harus diperiksa Rasanya kontrak kecilku harus mulai waspada, siapa yang bisa jamin tidak terkontaminasi Tunggu, peringatan 23pds ini sebenarnya mengingatkan apa, cuma kode nama agak samar Tidak ingin menjadi proyek berikutnya yang diretas, benar-benar harus serius menanggapi Sial, keamanan Web3 selalu menjadi iblis terbesar, lebih menakutkan dari fluktuasi pasar
Lihat AsliBalas0
LeekCuttervip
· 8jam yang lalu
Ada versi baru lagi, yang harus diwaspadai dari Tahun Monyet dan Bulan Kuda --- Trust Wallet tidak bereaksi saat itu, dan sekarang 3.0 keluar? Luar biasa --- Jika garis NPM macet, seluruh ekosistem akan menderita, dan Anda harus memeriksa diri Anda dengan cepat --- Setiap hari adalah kerentanan baru dan serangan baru, dan industri kami sangat menarik --- Keamanan Web3 benar-benar tidak punya waktu untuk berhenti, dan tidak mungkin untuk mencegahnya --- Peringatan Slow Mist, kali ini harus dibaca dengan serius, jangan menyesal ketika dicuri --- Kapan akan berhenti, satu demi satu peristiwa rantai pasokan menjengkelkan --- Kunci API dapat disusupi, yang berarti bahwa perlindungan perlu ditingkatkan
Lihat AsliBalas0
LightningLadyvip
· 8jam yang lalu
Shai-Hulud lagi? Peringatan Slow Mist, benar-benar tidak dapat diabaikan, dan konsekuensi dari tautan NPM tidak terbayangkan begitu meledak Trust Wallet masih memiliki ketakutan yang tersisa, dan rantai pasokan mungkin benar-benar kembali ke sebelum pembebasan dalam semalam Pihak proyek besar bergegas dan memeriksa diri mereka sendiri, jangan menunggu sesuatu terjadi sebelum menyesalinya Ada begitu banyak peretas akhir-akhir ini sehingga ada lebih banyak trik daripada yang dapat kita pikirkan, dan mereka digulung Keamanan Web3 benar-benar bukan hal kecil, dan kerentanan adalah sekringnya
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)