Acabei de descobrir sobre este enorme ataque à cadeia de suprimentos NPM que atingiu o ecossistema JavaScript, e cara, não consigo acreditar no que esses hackers tentaram fazer. Mais de 2 bilhões de downloads de aplicativos por semana estavam potencialmente em risco! Como alguém que tem ativos em criptomoedas em várias plataformas, eu estava suando frio quando ouvi sobre isso.
Quando vi que a minha plataforma não foi afetada, respirei de alívio. Eles publicaram no X que "nenhum dado ou ativo de cliente está em risco." Graças a Deus. Depois do desastre da FTX, tenho estado paranóico com a segurança das plataformas.
O ataque foi bastante sofisticado - esses hackers comprometeram um pobre desenvolvedor chamado Josh Junon através de um inteligente e-mail de phishing. Fizeram-no pensar que a sua conta seria bloqueada a menos que atualizasse a sua 2FA. Movimento clássico, mas eficaz. Odeio admitir que também poderia ter caído na armadilha.
O que é realmente perturbador é como o código malicioso funcionou. Ele visava especificamente transações de criptomoedas, observando os endereços de carteira em Bitcoin, Ethereum, Solana e outros. Uma vez detectado, ele substituía silenciosamente o endereço de destino pela carteira do atacante. Canalhas sorrateiros.
A parte mais surpreendente? Apenas $159 k de cripto foram roubados até agora. Isso não é nada! Mas não se deixe enganar - com biliões de downloads destes pacotes comprometidos, isso poderia ter sido catastrófico.
O comentário do CZ realmente fez sentido: "Mesmo o software de código aberto não é seguro hoje em dia. O Web3 irá redefinir a segurança para o Web2." É fácil para ele dizer isso agora que lidou com seus problemas legais, mas ele tem um ponto. Estamos confiando cegamente em tanta infraestrutura que nem pensamos sobre isso.
Toda essa confusão é exatamente o motivo pelo qual mantenho a maior parte da minha cripto em armazenamento a frio. A segurança do Web2 está fundamentalmente quebrada, e todos nós somos apenas patos à espera do próximo ataque.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Ataque NPM: Eu hackeei, mas ninguém obteve os meus dados de usuário
Acabei de descobrir sobre este enorme ataque à cadeia de suprimentos NPM que atingiu o ecossistema JavaScript, e cara, não consigo acreditar no que esses hackers tentaram fazer. Mais de 2 bilhões de downloads de aplicativos por semana estavam potencialmente em risco! Como alguém que tem ativos em criptomoedas em várias plataformas, eu estava suando frio quando ouvi sobre isso.
Quando vi que a minha plataforma não foi afetada, respirei de alívio. Eles publicaram no X que "nenhum dado ou ativo de cliente está em risco." Graças a Deus. Depois do desastre da FTX, tenho estado paranóico com a segurança das plataformas.
O ataque foi bastante sofisticado - esses hackers comprometeram um pobre desenvolvedor chamado Josh Junon através de um inteligente e-mail de phishing. Fizeram-no pensar que a sua conta seria bloqueada a menos que atualizasse a sua 2FA. Movimento clássico, mas eficaz. Odeio admitir que também poderia ter caído na armadilha.
O que é realmente perturbador é como o código malicioso funcionou. Ele visava especificamente transações de criptomoedas, observando os endereços de carteira em Bitcoin, Ethereum, Solana e outros. Uma vez detectado, ele substituía silenciosamente o endereço de destino pela carteira do atacante. Canalhas sorrateiros.
A parte mais surpreendente? Apenas $159 k de cripto foram roubados até agora. Isso não é nada! Mas não se deixe enganar - com biliões de downloads destes pacotes comprometidos, isso poderia ter sido catastrófico.
O comentário do CZ realmente fez sentido: "Mesmo o software de código aberto não é seguro hoje em dia. O Web3 irá redefinir a segurança para o Web2." É fácil para ele dizer isso agora que lidou com seus problemas legais, mas ele tem um ponto. Estamos confiando cegamente em tanta infraestrutura que nem pensamos sobre isso.
Toda essa confusão é exatamente o motivo pelo qual mantenho a maior parte da minha cripto em armazenamento a frio. A segurança do Web2 está fundamentalmente quebrada, e todos nós somos apenas patos à espera do próximo ataque.