Anda adalah pengembang Web3 teknis, dan suatu hari ada pesan di platform sosial - sebuah perusahaan yang terlihat besar sedang merekrut. Posisinya menarik dan perlakuannya tak terkalahkan, dan pihak lain bahkan dengan cepat mengirim paket terkompresi, mengatakan bahwa itu adalah "basis kode untuk pertanyaan wawancara".



Anda tidak terlalu banyak berpikir, dan dengan mengklik jari Anda, instalasi npm dieksekusi.

Hanya dalam detik ini, Anda "terinfeksi". Kredensial login, data browser, dan kunci pribadi dompet kripto yang berisi aset Anda semuanya dikemas dan dikirim ke server di sudut gelap. Kegagalan di tempat kerja adalah masalah sepele, dan masalah sebenarnya adalah – Anda menjadi ATM orang lain.

Ini disebut "Wawancara Menular", dan kedengarannya seperti fiksi ilmiah, tetapi itu terjadi. Sebuah laporan baru-baru ini oleh tim riset keamanan menunjukkan bahwa lebih dari 300 paket kode berbahaya telah diunggah ke npm, hub pusat yang menyediakan blok penyusun kode untuk jutaan pengembang di seluruh dunia.

Dalang di baliknya menunjuk ke kelompok peretas di negara tertentu. Sebuah negara yang sering diabaikan di panggung internasional, tetapi memiliki kemampuan perang siber terbaik. Kontras ini benar-benar layak untuk dimainkan.

Mengapa npm platform menjadi area yang paling terpukul? Terus terang, ini seperti perpustakaan terbuka yang besar - setiap pengembang dapat mengunggah paket kode, dan pemrogram di seluruh dunia dapat menariknya. Kenyamanan dan risiko sering berjalan beriringan. Dan ketika peretas melihat mekanisme ini dan mengemas dan mengunggah "blok bangunan" dengan kode berbahaya, pengunduh tidak berdaya. Terutama pengembang yang ingin memecahkan masalah secepat mungkin dan tidak punya waktu untuk meninjau kode baris demi baris.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
Komentar
0/400
TerraNeverForgetvip
· 17jam yang lalu
npm install berubah menjadi ATM dalam satu detik, yang benar-benar menakjubkan
Lihat AsliBalas0
PriceOracleFairyvip
· 17jam yang lalu
yo ini benar-benar vektor serangan rantai pasokan yang disalurkan melalui npm lmao... lebih dari 300 paket berbahaya dan kita semua hanya santai menginstal npm seolah-olah tidak ada apa-apa. ketidakseimbangan di sini sangat mencolok—satu detik kemalasan bisa membuat kunci pribadi Anda diserang. itu bahkan bukan bocoran alpha, itu adalah kejadian likuidasi penuh yang menunggu untuk terjadi.
Lihat AsliBalas0
liquiditea_sippervip
· 17jam yang lalu
Hmm, ini dia, npm benar-benar menjadi pesta makan sendiri bagi peretas, ada 300 paket berbahaya yang dipajang di sana
Lihat AsliBalas0
GhostInTheChainvip
· 17jam yang lalu
npm install 一时爽,钱包永别了...Ini benar-benar luar biasa, 300 paket berbahaya sedang berjalan, siapa yang berani mengunduh sembarangan
Lihat AsliBalas0
LayerZeroHerovip
· 17jam yang lalu
Buktinya, angka 300+ paket berbahaya hanyalah puncak gunung es, model kepercayaan npm pada dasarnya memiliki kekurangan... Mekanisme peninjauan tidak cukup cepat, pengembang juga secara kebiasaan mempercayai sumber resmi, vektor serangan ini sangat sempurna. Sekarang saya harus menjalankan audit rantai pasokan setiap kali menginstal, merepotkan tapi harus dilakukan.
Lihat AsliBalas0
HashBardvip
· 17jam yang lalu
ngl ini adalah garis waktu tergelap... satu npm install dan tiba-tiba kamu bangkrut. metafora perpustakaan terasa berbeda saat buku-bukunya secara harfiah merampokmu
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)