Menurut penyelidikan teknis, insiden keamanan ekstensi dompet ini berasal dari modifikasi jahat langsung dalam basis kode internal—khususnya di modul analitik—bukan dari perpustakaan pihak ketiga yang dikompromikan atau ketergantungan paket npm. Pelaku ancaman mendapatkan akses dan secara sengaja mengubah kode sumber di inti. Ini merupakan pengingat penting bahwa bahkan ekstensi dompet yang terpercaya memerlukan tinjauan kode dan pemantauan yang ketat untuk mendeteksi perubahan tidak sah sebelum deployment.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
12 Suka
Hadiah
12
5
Posting ulang
Bagikan
Komentar
0/400
OnChainDetective
· 5jam yang lalu
Modul analisis telah diubah secara internal? Detail ini sangat penting, menunjukkan bahwa bukan kesalahan dari paket npm, melainkan orang yang langsung mengakses basis kode... Ditemukan saat memeriksa data di chain pada pukul 3 pagi? Para pelaku besar pasti sudah tahu sejak lama
Lihat AsliBalas0
WhaleWatcher
· 5jam yang lalu
Ini lagi-lagi dipecahkan oleh internal, bukan karena kesalahan paket dependensi
Lihat AsliBalas0
TokenomicsTinfoilHat
· 5jam yang lalu
Wah, kode internal langsung diubah? Ini jauh lebih gila daripada perpustakaan pihak ketiga yang diserang.
Lihat AsliBalas0
down_only_larry
· 6jam yang lalu
Saya langsung bicara saja, bahkan plugin dompet yang dipercaya pun harus waspada, kali ini ternyata kode internal yang langsung diubah, modul analytics langsung jatuh ke tangan musuh, bukan karena kesalahan pustaka pihak ketiga. Apa artinya? Kita harus memantau kode sumber dengan ketat, tidak cukup hanya percaya pada nama merek.
Lihat AsliBalas0
WalletAnxietyPatient
· 6jam yang lalu
Sial, kode internal semuanya diubah? Ini benar-benar keterlaluan, bahkan modul analytics milik sendiri saja tidak bisa dijaga
Menurut penyelidikan teknis, insiden keamanan ekstensi dompet ini berasal dari modifikasi jahat langsung dalam basis kode internal—khususnya di modul analitik—bukan dari perpustakaan pihak ketiga yang dikompromikan atau ketergantungan paket npm. Pelaku ancaman mendapatkan akses dan secara sengaja mengubah kode sumber di inti. Ini merupakan pengingat penting bahwa bahkan ekstensi dompet yang terpercaya memerlukan tinjauan kode dan pemantauan yang ketat untuk mendeteksi perubahan tidak sah sebelum deployment.