logo

Ledger CTO'su: NPM saldırganları başarısız oldu, kurban sayısı az

By: theblockbeats.news|2025/09/09 10:42:32

BlockBeats, Ledger CTO'su Charles Guillemet'in 9 Eylül'de "NPM saldırısıyla ilgili son gelişmeler: Neyse ki saldırı başarısız oldu ve çok az kurbanı oldu." şeklinde bir güncelleme yayınladığını bildirdi.


Saldırı, npm destekli bir alan adı gibi görünen ve kullanıcı kimlik bilgilerini çalan bir kimlik avı e-postasıyla başladı ve saldırganın kötü amaçlı paket güncellemeleri yayınlamasını sağladı. Enjekte edilen kod, ağ şifreleme etkinliğini hedef aldı, Ethereum ve Solana gibi zincirlere sızdı, işlemleri ele geçirdi ve ağ yanıtlarında cüzdan adreslerini doğrudan değiştirdi. Saldırganın hatası, CI/CD işlem hattının çökmesine neden olarak erken tespit yapılmasını ve etkiyi sınırlamasını sağladı.


Yine de, bu durum acı bir hatırlatma niteliğinde: Paranız bir yazılım cüzdanında veya borsada saklanıyorsa, tek bir kod çalıştırması size her şeye mal olabilir. Tedarik zinciri saldırıları, kötü amaçlı yazılım dağıtımı için güçlü bir vektör olmaya devam ediyor ve giderek artan sayıda hedefli saldırı görüyoruz.


Donanım cüzdanları, bu tehditlere karşı koruma sağlamak üzere tasarlanmıştır. "Temiz İmzalar" gibi özellikler, işlem içeriğini doğru bir şekilde onaylamanıza olanak tanırken, "İşlem Kontrolleri" sorunlar ortaya çıkmadan önce şüpheli etkinlikleri işaretler. Acil tehlike geçmiş olabilir, ancak tehdit devam ediyor. Güvende kalın."


BlockBeats bugün erken saatlerde büyük ölçekli bir tedarik zinciri saldırısının başladığını bildirdi: Tanınmış bir geliştiricinin NPM hesabı ele geçirildi. Etkilenen paketler 1 milyardan fazla kez indirildi, bu da tüm JavaScript ekosisteminin risk altında olabileceği anlamına geliyor.

MYX, 24 saatte %279'luk bir artışla kısa süreliğine 17,4 doları aştı.
Three Arrows Capital'in tasfiye memuru Teneo, yakın zamanda 2,25 milyon WLD'lik hisseyi sattı ve geriye satılmayı bekleyen 52,47 milyon WLD kaldı.

Ayrıca bunları da beğenebilirsiniz

Paylaş
copy

Kazandıranlar

Güncel Kripto Haberleri

10:45

Giggle hisseleri 24 saatte yüzde 17'nin üzerinde artış göstererek piyasa değerini 137 milyon dolara çıkardı.

10:15

Yer Tutucu Ortak: Yüksek kaliteli kripto varlıkları önümüzdeki on yıllarda ABD'li teknoloji devlerininkine benzer şekilde "100 kat getiri" sağlayabilir.

10:15

Altcoin mevsimsel endeksi şu anda 22 seviyesinde düşük seviyelerde kalmaya devam ediyor.

09:45

Vitalik, Zcash'i token oylama mekanizmalarını boykot etmeye çağırıyor.

09:15

PIPPIN'in piyasa değeri 24 saatte %60'ın üzerinde artarak 120 milyon doları aştı.

Okumaya devam et
Topluluk
icon
icon
icon
icon
icon
icon
icon

Müşteri Desteği@weikecs

İş Birliği (İşletmeler)@weikecs

Uzman İşlemleri ve Piyasa Yapıcılarbd@weex.com

VIP Hizmetlersupport@weex.com