Ataque NPM: Hackeé, pero nadie obtuvo mis datos de usuario

robot
Generación de resúmenes en curso

Acabo de enterarme de este masivo ataque a la cadena de suministro de NPM que afectó al ecosistema de JavaScript, y hombre, no puedo creer lo que estos hackers intentaron hacer. ¡Más de 2 mil millones de descargas de aplicaciones semanales estaban potencialmente en riesgo! Como alguien que tiene activos cripto en múltiples plataformas, estaba sudando a mares cuando escuché sobre esto.

Cuando vi que mi plataforma no se había visto afectada, respiré un gran suspiro de alivio. Publicaron en X que "no hay datos de clientes ni activos en riesgo." Gracias a Dios. Después del desastre de FTX, he estado paranoico sobre la seguridad de las plataformas de intercambio.

El ataque fue bastante sofisticado, aunque - estos hackers comprometieron a un pobre desarrollador llamado Josh Junon a través de un ingenioso correo electrónico de phishing. Le hicieron pensar que su cuenta sería bloqueada a menos que actualizara su 2FA. Movimiento clásico, pero efectivo. Odio admitir que podría haber caído en ello también.

Lo que realmente es perturbador es cómo funcionó el código malicioso. Específicamente, apuntó a las transacciones de criptomonedas, vigilando las direcciones de billetera a través de Bitcoin, Ethereum, Solana y otros. Una vez detectado, reemplazaba silenciosamente la dirección de destino con la billetera del atacante. Bastardos sigilosos.

¿La parte más sorprendente? Hasta ahora solo se han robado $159 en criptomonedas. ¡Eso es nada! Pero no te dejes engañar - con miles de millones de descargas de estos paquetes comprometidos, esto podría haber sido catastrófico.

El comentario de CZ realmente resonó: "Incluso el software de código abierto no es seguro hoy en día. Web3 redefinirá la seguridad para Web2." Es fácil para él decir eso ahora que ha solucionado sus problemas legales, pero tiene un punto. Estamos confiando ciegamente en tanta infraestructura que ni siquiera lo pensamos.

Este lío es exactamente por qué guardo la mayor parte de mi cripto en almacenamiento en frío. La seguridad de Web2 está fundamentalmente rota, y todos somos patos sentados esperando el próximo ataque.

BTC1.9%
ETH2.21%
SOL2.9%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)