Your bank is using your money. You’re getting the scraps.WATCH FREE

目前为止,npm 供应链攻击仅窃取了价值 500 美元的 meme 代币。

本文内容:

  • 通过 npm 包发起的供应链攻击在最初几个小时内只窃取了 497 美元,而且只涉及一些不知名的表情包代币。.
  • 此次攻击主要影响 MetaMask 用户,攻击者依靠运气来盗取较大钱包里的资金。.
  • 攻击者的地址现已 trac和知晓,提高了人们对加密攻击途径的认识。.

最近发现的供应链攻击仅影响了少数钱包,盗走了价值约 500 美元的各种代币。然而,向 npm JavaScript 包注入恶意代码暴露了加密货币使用中一个巨大的潜在漏洞。. 

最近发生的供应链攻击可能会导致加密货币钱包资金被盗,但最终并未造成数百万美元的损失。根据攻击中使用的钱包汇总数据,在漏洞被发现后的前12小时内,仅有约500美元的资产受到影响。. 

作为Cryptopolitan 据报道,最初用户被敦促停止发送加密货币。然而,全球无需许可的系统无法停止运行,预计会造成重大损失。

根据 Arkham Intelligence 的数据,npm 攻击者的钱包仅窃取了约 0.22 个 SOL 和其他一些价值约497 美元。过去一天,加密货币领域在 SwissBorg 交易所和其他协议上遭受了更大的损失。然而,供应链攻击仍然被认为十分危险,损失较小是因为攻击者没有获取任何大规模交易。

供应链 npm 攻击类似于 Bybit 黑客攻击

此次供应链攻击与 Bybit 黑客攻击有些类似,都是在最后一刻更改目标钱包地址。被入侵的前端代码可能会导致使用某些受污染 JavaScript 包的网站资产被转移。. 

以 Bybit 黑客事件为例,前端漏洞利用是蓄意的,且影响范围有限,但 npm 供应链代码注入却影响了高达 20 亿次的每周下载量。早期报告显示,受污染的 npm 包的影响范围有限。. 

另请参阅:  谷歌教育版推出面向教师和学生的dent更新

大多数主流Web3交易平台报告称其代码安全,交易可以继续进行。被盗代币大多在 Ethereum上,包括BRETT、DORKY、VISTA和GONDOLA,没有ETH被盗。. 

此次攻击影响了一些小型去中心化交易所(DEX)交易者和Uniswap流动性提供者的钱包,但规模并不大,这表明应用程序本身并未被攻破。风险在于终端用户在缺乏充分人工验证的情况下签署了交易。

加密货币是否仍然面临 npm 攻击的风险?

加密钱包通常面临供应链攻击的风险。然而,代币被盗的可能性取决于应用程序本身,以及实施攻击所需的时间窗口相对较短。. 

代码的案例已被广泛公布,这可能有助于保护应用程序开发人员。

攻击发生在用户新下载应用之后,这意味着漏洞仅被注入到少数加密货币应用中。攻击发生数小时后,很明显 MetaMask 用户受影响最大,而桌面钱包生态系统并未受到攻击。.

最顶尖的加密货币专家都在阅读我们的简报。想加入他们

分享链接:

免责声明:提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们Cryptopolitantron您在做出任何投资决定前进行独立研究dent/或咨询合格的专业人士。

阅读最多

正在加载最热门文章…….

随时掌握加密货币新闻动态,每日更新将发送至您的邮箱。

编辑推荐

正在加载编辑精选文章…….

订阅加密货币资讯,掌握先机

市场瞬息万变。.

我们行动更快。.

订阅 Cryptopolitan Daily,即可在您的收件箱中及时获取敏锐、精辟、相关的加密货币见解。.

立即加入,
不错过任何精彩瞬间。

深入了解情况,掌握事实,
抢占先机。

订阅 CryptoPolitan