Атака NPM: я взломал, но никто не получил мои пользовательские данные

robot
Генерация тезисов в процессе

Я только что узнал об этой масштабной атаке на цепочку поставок NPM, которая поразила экосистему JavaScript, и, черт возьми, я не могу поверить, что эти хакеры пытались замутить. Более 2 миллиардов загрузок приложений в неделю потенциально были под угрозой! Как человек, у которого есть криптоактивы на нескольких платформах, я сильно переживал, когда услышал об этом.

Когда я увидел, что моя платформа не пострадала, я глубоко вздохнул с облегчением. Они опубликовали в X, что "никакие данные клиентов и активы не подвергнуты риску." Слава богу. После катастрофы FTX я стал параноидально относиться к безопасности платформы.

Атака была довольно сложной - эти хакеры скомпрометировали какого-то бедного разработчика по имени Джош Жунон с помощью хитроумного фишингового письма. Они заставили его думать, что его аккаунт будет заблокирован, если он не обновит свою 2FA. Классический ход, но эффективный. Мне не хочется признавать, что я мог попасться на это тоже.

Что действительно беспокоит, так это то, как работал вредоносный код. Он специально нацеливался на криптовалютные транзакции, наблюдая за адресами кошельков в Bitcoin, Ethereum, Solana и других. Как только адрес был обнаружен, он тихо заменял адрес назначения на кошелек злоумышленника. Подлые ублюдки.

Самая удивительная часть? Всего лишь $159 стоит криптовалюты было украдено до сих пор. Это ничего! Но не позволяйте этому обмануть вас - с миллиардами загрузок этих скомпрометированных пакетов это могло бы быть катастрофическим.

Комментарий CZ действительно задел за живое: "Даже программное обеспечение с открытым исходным кодом в наши дни не безопасно. Web3 пересмотрит безопасность для Web2." Ему легко так говорить, теперь, когда он решил свои юридические проблемы, но он прав. Мы слепо доверяем так много инфраструктуры, что даже не задумываемся об этом.

Вся эта неразбериха именно по этой причине я держу большую часть своих криптовалют в холодном хранилище. Безопасность Web2 изначально сломана, и мы все просто сидим как утки, ожидая следующей атаки.

BTC0.2%
ETH-0.47%
SOL-1.91%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить