⚠️ npm paketinin hacklenmesi hakkında en önemli şey.



Görünüşe göre, her ay kripto altyapısına yönelik yeni bir saldırı olmadan geçmiyor. Bu sefer, dünya genelinde birçok web sitesi tarafından kullanılan popüler npm paketleri tehlikeye atıldı.

Hackers, kaynak koda erişim sağladı ve bir Ethereum cüzdanının varlığını kontrol eden ve bir işlem gönderirken alıcının adresini değiştiren kötü amaçlı kod enjekte etti.

Bu kullanıcılar için ne anlama geliyor?

🔹Normal bir cüzdan bağlantısıyla hiçbir şey olmayacak.

🔹Tehlike yalnızca bir işlemi onayladığınızda ortaya çıkar: cüzdan değiştirilmiş bir adres gösterecek ve manuel olarak “onayla” butonuna tıklamanız gerekecek — ancak o zaman fonlarınızı kaybedersiniz.

🔹Bu hack, yalnızca son zamanlarda bağımlılıklarını güncelleyip enfekte paketleri çeken web sitelerini etkiliyor. Çoğu proje sürümleri kilitler, bu nedenle hepsi savunmasız değildir.

Ne yapmalıyım?

❗️Gelecek günlerde, işlemleri imzalarken ekstra dikkatli olun ve alıcının adresini iki kez kontrol edin. Daha fazla güvenlik için, şimdilik işlemlerden kaçınmak en iyisidir.

❗️Geliştiricilerin kilit dosyalarını kontrol etmeleri ve projenin enfekte sürümleri çekmediğinden emin olmaları gerekir.

Anında bir para çekimi olmayacak, ancak şu anda ekstra dikkat etmek zarar vermez.

$NAORIS
{gelecek}(NAORISUSDT)
ETH1.81%
NAORIS1.61%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)