وفقًا للتحقيق الفني، تعود حادثة أمان امتداد المحفظة هذه إلى تعديلات خبيثة مباشرة داخل قاعدة الشفرة الداخلية—وتحديدًا في وحدة التحليلات—وليس إلى مكتبة طرف ثالث مخترقة أو اعتماد على حزمة npm. تمكن المهاجم من الوصول وقام عمدًا بتغيير الشفرة المصدرية في جوهرها. هذا تذكير حاسم بأن حتى امتدادات المحافظ الموثوقة تتطلب مراجعة صارمة للشفرة ومراقبة للكشف عن التغييرات غير المصرح بها قبل النشر.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 12
أعجبني
12
5
إعادة النشر
مشاركة
تعليق
0/400
OnChainDetective
· منذ 5 س
هل تم تعديل وحدة التحليل داخليًا؟ هذه التفاصيل مهمة جدًا، وتوضح أن المشكلة ليست من حزمة npm، بل من الأشخاص الذين تواصلوا مباشرة مع قاعدة الشفرة... هل اكتشفت ذلك عند التحقق من بيانات السلسلة في الساعة 3 صباحًا؟ بالتأكيد كان كبار المستثمرين على علم بذلك منذ وقت طويل.
شاهد النسخة الأصليةرد0
WhaleWatcher
· منذ 5 س
مرة أخرى تم تدميره داخليًا، وليس بسبب مشكلة حزمة الاعتماد
شاهد النسخة الأصليةرد0
TokenomicsTinfoilHat
· منذ 5 س
يا إلهي، تم تعديل الكود الداخلي مباشرة؟ هذا أسوأ من تعرض مكتبة طرف ثالث للاختراق
شاهد النسخة الأصليةرد0
down_only_larry
· منذ 5 س
أنا أقولها مباشرة، حتى محافظ الإضافة التي تثق بها يجب أن تكون حذرًا، هذه المرة تم تعديل الكود الداخلي مباشرة، ووحدة التحليلات أصبحت عرضة للخطر، وليس بسبب مكتبة طرف ثالث. ماذا يدل ذلك؟ يجب أن نراقب الكود المصدري عن كثب، لا يمكن الاعتماد فقط على سمعة العلامة التجارية.
شاهد النسخة الأصليةرد0
WalletAnxietyPatient
· منذ 6 س
يا إلهي، هل تم تعديل الشيفرة الداخلية كلها؟ هذا أمر غير معقول، حتى وحدة التحليل الخاصة بهم لا يمكنها الصمود
وفقًا للتحقيق الفني، تعود حادثة أمان امتداد المحفظة هذه إلى تعديلات خبيثة مباشرة داخل قاعدة الشفرة الداخلية—وتحديدًا في وحدة التحليلات—وليس إلى مكتبة طرف ثالث مخترقة أو اعتماد على حزمة npm. تمكن المهاجم من الوصول وقام عمدًا بتغيير الشفرة المصدرية في جوهرها. هذا تذكير حاسم بأن حتى امتدادات المحافظ الموثوقة تتطلب مراجعة صارمة للشفرة ومراقبة للكشف عن التغييرات غير المصرح بها قبل النشر.