Ledger CTO'su: Büyük ölçekli bir tedarik zinciri saldırısı şu anda devam ediyor ve tüm JavaScript ekosistemi risk altında olabilir
BlockBeats, Ledger CTO'su Charles Guillemet'in 9 Eylül'de "Şu anda büyük ölçekli bir tedarik zinciri saldırısı gerçekleşiyor: Tanınmış bir geliştiricinin NPM hesabı ele geçirildi. Etkilenen paketler 1 milyardan fazla kez indirildi, bu da tüm JavaScript ekosisteminin risk altında olabileceği anlamına geliyor." yazdığını bildirdi.
Kötü amaçlı kod, fonları çalmak için arka planda kripto para birimi adreslerini sessizce kurcalayarak çalışır.
Bir donanım cüzdanı kullanıyorsanız, lütfen her imzalanmış işlemi dikkatlice kontrol edin, böylece güvende olursunuz.
Bir donanım cüzdanı kullanmıyorsanız, lütfen geçici olarak zincir içi işlemlerden kaçının.
Saldırganın yazılım cüzdanının anımsatıcı ifadesini doğrudan çalıp çalmadığı henüz belli değil.
Ayrıntılı rapor. Ledger veya şeffaf imzaları destekleyen diğer donanım cüzdanlarını kullanıyorsanız etkilenmezsiniz. Önceki tweet'im bir hatırlatmaydı: Şeffaf imzaları destekleyen donanım cüzdanları kullanmayan kullanıcılar risk altındadır. Lütfen imzalamadan önce her işlemi dikkatlice kontrol ettiğinizden emin olun.
Ayrıca bunları da beğenebilirsiniz
Kazandıranlar
Güncel Kripto Haberleri
ABD SOL spot ETF'sine dün 5,3 milyon dolarlık net giriş gerçekleşti.
Circle, son 24 saatte Solana ağında 1 milyar USDC ihraç etti.
Mevcut ana akım CEX ve DEX fonlama oranı gösterimi, piyasanın hala güçlü bir düşüş eğiliminde olduğunu gösteriyor.
Belirli bir balina adresi son dört günde 25,56 milyon ENA tokeni satın aldı ve hala daha fazla satın alım için 5,78 milyon USDT tutuyor.
Kripto korku endeksi 28'e yükselerek "aşırı korku" bölgesinden çıktı.
Müşteri Desteği:@weikecs
İş Birliği (İşletmeler):@weikecs
Uzman İşlemleri ve Piyasa Yapıcılar:bd@weex.com
VIP Hizmetler:support@weex.com