Ataque NPM: Eu hackeei, mas ninguém obteve os meus dados de usuário

robot
Geração de resumo em curso

Acabei de descobrir sobre este enorme ataque à cadeia de suprimentos NPM que atingiu o ecossistema JavaScript, e cara, não consigo acreditar no que esses hackers tentaram fazer. Mais de 2 bilhões de downloads de aplicativos por semana estavam potencialmente em risco! Como alguém que tem ativos em criptomoedas em várias plataformas, eu estava suando frio quando ouvi sobre isso.

Quando vi que a minha plataforma não foi afetada, respirei de alívio. Eles publicaram no X que "nenhum dado ou ativo de cliente está em risco." Graças a Deus. Depois do desastre da FTX, tenho estado paranóico com a segurança das plataformas.

O ataque foi bastante sofisticado - esses hackers comprometeram um pobre desenvolvedor chamado Josh Junon através de um inteligente e-mail de phishing. Fizeram-no pensar que a sua conta seria bloqueada a menos que atualizasse a sua 2FA. Movimento clássico, mas eficaz. Odeio admitir que também poderia ter caído na armadilha.

O que é realmente perturbador é como o código malicioso funcionou. Ele visava especificamente transações de criptomoedas, observando os endereços de carteira em Bitcoin, Ethereum, Solana e outros. Uma vez detectado, ele substituía silenciosamente o endereço de destino pela carteira do atacante. Canalhas sorrateiros.

A parte mais surpreendente? Apenas $159 k de cripto foram roubados até agora. Isso não é nada! Mas não se deixe enganar - com biliões de downloads destes pacotes comprometidos, isso poderia ter sido catastrófico.

O comentário do CZ realmente fez sentido: "Mesmo o software de código aberto não é seguro hoje em dia. O Web3 irá redefinir a segurança para o Web2." É fácil para ele dizer isso agora que lidou com seus problemas legais, mas ele tem um ponto. Estamos confiando cegamente em tanta infraestrutura que nem pensamos sobre isso.

Toda essa confusão é exatamente o motivo pelo qual mantenho a maior parte da minha cripto em armazenamento a frio. A segurança do Web2 está fundamentalmente quebrada, e todos nós somos apenas patos à espera do próximo ataque.

BTC0.2%
ETH-0.47%
SOL-1.91%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)