Attaque NPM : J'ai piraté, mais personne n'a obtenu mes données utilisateur

robot
Création du résumé en cours

Je viens de découvrir cette énorme attaque de la chaîne d'approvisionnement NPM qui a touché l'écosystème JavaScript, et mec, je n'arrive pas à croire ce que ces hackers ont essayé de faire. Plus de 2 milliards de téléchargements d'applications par semaine étaient potentiellement à risque ! En tant que personne ayant des actifs cryptographiques sur plusieurs plateformes, j'étais en train de transpirer à grosses gouttes quand j'en ai entendu parler.

Quand j'ai vu que ma plateforme n'était pas affectée, j'ai poussé un énorme soupir de soulagement. Ils ont posté sur X que "aucune donnée client ni actif n'est en danger." Dieu merci. Après la catastrophe FTX, j'ai été paranoïaque à propos de la sécurité des plateformes.

L'attaque était assez sophistiquée cependant - ces hackers ont compromis un pauvre développeur nommé Josh Junon via un astucieux e-mail de phishing. Ils lui ont fait croire que son compte serait verrouillé à moins qu'il ne mette à jour sa 2FA. Un mouvement classique, mais efficace. Je déteste admettre que je pourrais aussi y être tombé.

Ce qui est vraiment troublant, c'est comment le code malveillant a fonctionné. Il ciblait spécifiquement les transactions cryptographiques, surveillant les adresses de portefeuille sur Bitcoin, Ethereum, Solana, et d'autres. Une fois détecté, il remplaçait silencieusement l'adresse de destination par le portefeuille de l'attaquant. Sacrés malins.

La partie la plus surprenante ? Seulement $159 de crypto a été volé jusqu'à présent. C'est rien ! Mais ne vous laissez pas tromper - avec des milliards de téléchargements de ces paquets compromis, cela aurait pu être catastrophique.

Le commentaire de CZ a vraiment résonné : "Même les logiciels open-source ne sont pas sûrs de nos jours. Web3 redéfinira la sécurité pour Web2." C'est facile pour lui de le dire maintenant qu'il a réglé ses problèmes juridiques, mais il a raison. Nous faisons aveuglément confiance à tant d'infrastructures auxquelles nous ne pensons même pas.

Tout ce désordre est exactement la raison pour laquelle je garde la plupart de mes crypto-monnaies en stockage à froid. La sécurité du Web2 est fondamentalement défaillante, et nous sommes tous de simples cibles en attendant la prochaine attaque.

BTC0.42%
ETH0.44%
SOL0.45%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)