logo

Ledger CTO'su: NPM saldırganları başarısız oldu, kurban sayısı az

By: theblockbeats.news|2025/09/09 10:42:32

BlockBeats, Ledger CTO'su Charles Guillemet'in 9 Eylül'de "NPM saldırısıyla ilgili son gelişmeler: Neyse ki saldırı başarısız oldu ve çok az kurbanı oldu." şeklinde bir güncelleme yayınladığını bildirdi.


Saldırı, npm destekli bir alan adı gibi görünen ve kullanıcı kimlik bilgilerini çalan bir kimlik avı e-postasıyla başladı ve saldırganın kötü amaçlı paket güncellemeleri yayınlamasını sağladı. Enjekte edilen kod, ağ şifreleme etkinliğini hedef aldı, Ethereum ve Solana gibi zincirlere sızdı, işlemleri ele geçirdi ve ağ yanıtlarında cüzdan adreslerini doğrudan değiştirdi. Saldırganın hatası, CI/CD işlem hattının çökmesine neden olarak erken tespit yapılmasını ve etkiyi sınırlamasını sağladı.


Yine de, bu durum acı bir hatırlatma niteliğinde: Paranız bir yazılım cüzdanında veya borsada saklanıyorsa, tek bir kod çalıştırması size her şeye mal olabilir. Tedarik zinciri saldırıları, kötü amaçlı yazılım dağıtımı için güçlü bir vektör olmaya devam ediyor ve giderek artan sayıda hedefli saldırı görüyoruz.


Donanım cüzdanları, bu tehditlere karşı koruma sağlamak üzere tasarlanmıştır. "Temiz İmzalar" gibi özellikler, işlem içeriğini doğru bir şekilde onaylamanıza olanak tanırken, "İşlem Kontrolleri" sorunlar ortaya çıkmadan önce şüpheli etkinlikleri işaretler. Acil tehlike geçmiş olabilir, ancak tehdit devam ediyor. Güvende kalın."


BlockBeats bugün erken saatlerde büyük ölçekli bir tedarik zinciri saldırısının başladığını bildirdi: Tanınmış bir geliştiricinin NPM hesabı ele geçirildi. Etkilenen paketler 1 milyardan fazla kez indirildi, bu da tüm JavaScript ekosisteminin risk altında olabileceği anlamına geliyor.

MYX, 24 saatte %279'luk bir artışla kısa süreliğine 17,4 doları aştı.
Three Arrows Capital'in tasfiye memuru Teneo, yakın zamanda 2,25 milyon WLD'lik hisseyi sattı ve geriye satılmayı bekleyen 52,47 milyon WLD kaldı.

Ayrıca bunları da beğenebilirsiniz

Paylaş
copy

Kazandıranlar

Güncel Kripto Haberleri

11:45

Analiz: BTC gelecek yılın ilk çeyreğinde toparlanabilir; mevcut trendi 2022 ayı piyasasına oldukça benziyor.

11:45

KOL, SAHARA'nın dün geceki olağandışı fiyat düşüşünün, aktif piyasa yapıcılarının tasfiyesinden kaynaklandığını açıkladı.

11:45

Goldman Sachs: Fed'in Aralık ayındaki toplantısında faiz indirimine gitmesi neredeyse kaçınılmaz bir sonuç.

11:15

CEX'te son 24 saatte 19.541,03 BTC'lik net çıkış görüldü.

11:15

Önemli merkeziyetsiz borsalar (CEX) ve merkeziyetsiz borsalardaki (DEX) mevcut fonlama oranları piyasanın düşüş eğiliminde olduğunu gösteriyor.

Okumaya devam et
Topluluk
icon
icon
icon
icon
icon
icon
icon

Müşteri Desteği@weikecs

İş Birliği (İşletmeler)@weikecs

Uzman İşlemleri ve Piyasa Yapıcılarbd@weex.com

VIP Hizmetlersupport@weex.com