ข่าว

พบแพคเกจ npm อันตรายกระทบผู้พัฒนาและผู้ใช้ DeFi

โดย

Emmmaculate Araka

Emmmaculate Araka

MistEye เตือนผู้ใช้เกี่ยวกับการโจมตีโซ่การจัดหาที่เป้าหมายต่อแพคเกจ npm ที่ใช้ใน DeFi นี่คือเหตุผลที่ผู้พัฒนาต้องกระทําอย่างรวดเร็ว

พบแพคเกจ npm อันตรายกระทบผู้พัฒนาและผู้ใช้ DeFi

สรุปด่วน

สรุปสร้างโดย AI ตรวจสอบโดยห้องข่าว

  • MistEye สืบพบการโจมตีเชือกซัพพลาย npm ที่ประสานกันกับผู้ใช้ DeFi

  • แพ็คเกจ npm ที่มีอันตราย 30 แพ็คเกจ ส่ง JavaScript infosteelers ให้กับผู้พัฒนา

  • ผู้พัฒนาถูกเรียกร้องให้ตรวจสอบความพึ่งพาและรักษาสิ่งแวดล้อมของพวกเขา

MistEye ได้เปิดเผยการโจมตีเชือกการจําหน่าย npm ที่ประสานกันที่เป้าหมายต่อผู้ใช้ DeFi ตามที่ผู้ประกาศข่าว CryptoTwitter @SlowMist_Team ได้เน้นการโจมตีนี้เกี่ยวข้องกับแพคเกจ npm ที่มีอันตราย 30 รายการ ที่ถูกออกแบบมาเพื่อส่งข้อมูล JavaScript ให้กับผู้พัฒนาและผู้ใช้ที่ไม่สงสัย ผลลัพธ์อาจร้ายแรง ส่งผลให้มีการกระทําทันทีเพื่อรักษาสิ่งแวดล้อมที่เปราะบาง

เกิด อะไร ขึ้น

สถานการณ์การใช้บริการของ Crypto เป็นที่น่าอ่อนแอมากขึ้น โดยการตรวจพบของ MistEye ของการโจมตีที่ประสานงานกันทําให้เห็นถึงความเสี่ยงที่ผู้นํา DeFi ต้องเผชิญ. แพ็คเกจ npm ที่มีอันตรายถูกระบุในหุ้นส่วนของเทรดบอท เป็นภัยคุกคามที่สําคัญ เนื่องจากมันเป้าหมายข้อมูลของผู้ใช้งานที่มีความ nhạy cảm เช่น คีย์ส่วนตัวและต๊อกเกน API การพัฒนาที่น่าตื่นเต้นนี้เกิดขึ้นใน bối cảnhของสัญญาณตลาดที่ผสมผสานกัน ทําให้เกิดความกังวลเกี่ยวกับความปลอดภัยในพื้นที่การเงินที่ไม่กลางการบริหารมากขึ้น

จํานวน

ตลาด Crypto กําลังประสบความผันผวนในขณะนี้, กับแรงกระตุ้นผสมผสานในทรัพย์สินหลัก. การโจมตีนี้บนแพคเกจ npm เพิ่มอีกชั้นหนึ่งของความไม่แน่นอน, ในขณะที่ผู้พัฒนา scramble เพื่อป้องกันการใช้งานของพวกเขาจากการใช้งานที่เป็นไปได้. การขาดการเคลื่อนไหวของราคาเฉพาะในตลาดที่กว้างกว่าสะท้อนความรู้สึกระวังนี้ในหมู่นักเทรดเมื่อพวกเขาเพาะแสผลกระทบของการโจมตี

MistEye มีความเชี่ยวชาญในด้านความปลอดภัยทางไซเบอร์ภายในพื้นที่ blockchain โดยมีเป้าหมายในการปกป้องผู้พัฒนาและผู้ใช้จากภัยคุกคามที่กําลังเกิดขึ้น. ระบบลงทะเบียน npm เป็นระบบนิเวศที่สําคัญสําหรับผู้พัฒนา JavaScript และความอ่อนแอภายในแพลตฟอร์มนี้สามารถมีผลกระทบที่แพร่หลายต่อแอปพลิเคชั่น DeFi ทําให้มันเป็นเป้าหมายหลักสําหรับผู้กระทําร้าย.

ตา บน ระดับ เหล่า นี้

ผู้ประกอบการควรระวังในขณะที่ผลลัพธ์จากการโจมตีโซ่การจําหน่าย npm นี้เกิดขึ้น การติดตามการละเมิดหรือการใช้งานภายในสภาพแวดล้อมที่ได้รับผลกระทบจะมีความสําคัญ ผู้พัฒนาต้องดําเนินการทันทีเพื่อตรวจสอบความพึ่งพา npm ของพวกเขาและรักษาระบบของพวกเขา เนื่องจากศักยภาพของการขุดขันข้อมูลยังคงสูง

Google News Icon

ติดตามเราบน Google News

รับข้อมูลเชิงลึกและการอัปเดตคริปโตล่าสุด

ติดตาม