#比特币与黄金战争 最近安全社区传出了一个让人有点紧张的消息。慢雾团队的首席信息安全官 23pds 在平台上发出了警告——NPM 供应链的攻击手段出现了新版本,代号 Shai-Hulud 3.0。



这不是首次出现这个问题了。之前 Trust Wallet 的 API 密钥泄露事件,现在看来很可能就是 Shai-Hulud 2.0 版本的杰作。供应链攻击这种东西,你要是不防,后果可能很严重——尤其是对于加密项目和交易平台来说。

所以这次警告针对性很强:各个项目方、平台都需要立刻把防护措施排查一遍。NPM 作为开发生态的枢纽,一旦在这个环节被突破,影响范围会非常广。Web3 的安全没有小事,每一个防护漏洞都可能演变成大规模风险。现在应该是时候认真对待这类威胁了。
BTC-0.47%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
ser_ngmivip
· 14小时前
卧槽又来一个3.0版本,这帮人是真的闲啊,非得整得这么花 供应链这块真就是不装防就完了,我看哪个项目敢说自己100%安全的 NPM这条线要是破了咱们都得完犊子,赶紧检查一遍啊各位
回复0
ApeWithNoFearvip
· 14小时前
卧槽,又来新版本了?这次真得好好检查一遍依赖库 NPM 被打穿的话整个生态都得完蛋,我说得没错吧 Trust Wallet 那次就很离谱,现在又来,这得多少项目得排查啊 感觉自己的小合约都得紧张起来了,谁敢保证没被污染过 等等,23pds 这个警告具体说要防啥呢,就说个代号有点虚啊 不想成为下一个被黑的项目方,真的得认真对待 妈的,Web3 安全永远是最大的魔鬼,比市场波动还恐怖
回复0
韭当割vip
· 14小时前
又又又来新版本了,这特么得防到猴年马月啊 --- Trust Wallet 那次就没反应过来,现在 3.0 都出来了?真绝了 --- NPM 这条线被卡住的话,整个生态都跟着遭殃,得赶快自查啊各位 --- 天天都是新漏洞新攻击,咱们这行就是这么刺激 --- Web3 安全真就没个消停的时候,防不胜防啊 --- 慢雾这次的警告还是要认真看的,别到时候被盗了才后悔 --- 啥时候才能消停,一个接一个的供应链事件烦死了 --- API 密钥都能泄露,说明防护确实得升级了
回复0
闪电结算姐vip
· 14小时前
又来Shai-Hulud?慢雾这次警告真的不能忽视,NPM链路一旦炸了后果无法想象 Trust Wallet那波还心有余悸呢,供应链这块防不好真的可能一夜回到解放前 各大项目方赶紧自查啊,别等出事了再后悔 这年头黑客花样比咱们能想到的多太多了,卷起来了 Web3安全真的没有小事,一个漏洞就是导火索
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)