Theo điều tra kỹ thuật, sự cố bảo mật của tiện ích mở rộng ví này bắt nguồn từ các chỉnh sửa độc hại trực tiếp trong mã nguồn nội bộ—cụ thể là trong mô-đun phân tích—thay vì một thư viện bên thứ ba hoặc phụ thuộc npm bị xâm phạm. Kẻ tấn công đã truy cập và cố ý thay đổi mã nguồn tại phần cốt lõi. Điều này là một lời nhắc nhở quan trọng rằng ngay cả các tiện ích mở rộng ví đáng tin cậy cũng cần kiểm tra mã nghiêm ngặt và giám sát để phát hiện các thay đổi trái phép trước khi triển khai.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
OnChainDetectivevip
· 6giờ trước
Mô-đun phân tích đã bị thay đổi nội bộ? Chi tiết này quá quan trọng, cho thấy không phải lỗi của gói npm, mà là người tiếp xúc trực tiếp với kho mã nguồn... Phát hiện ra khi quét dữ liệu trên chuỗi vào lúc 3 giờ sáng? Các nhà lớn chắc chắn đã biết từ lâu rồi
Xem bản gốcTrả lời0
WhaleWatchervip
· 6giờ trước
Lại bị người trong nội bộ làm hỏng, không phải tại lỗi của gói phụ thuộc
Xem bản gốcTrả lời0
TokenomicsTinfoilHatvip
· 6giờ trước
Chết rồi, mã nội bộ bị thay đổi trực tiếp à? Còn vô lý hơn cả việc thư viện bên thứ ba bị tấn công nữa đấy
Xem bản gốcTrả lời0
down_only_larryvip
· 6giờ trước
Tôi sẽ nói thẳng, ngay cả những ví plugin đáng tin cậy cũng cần cảnh giác, lần này nội bộ mã đã bị chỉnh sửa trực tiếp, module analytics đã bị xâm phạm, không phải do lỗi của thư viện bên thứ ba. Điều này nói lên điều gì? Chúng ta cần theo dõi chặt chẽ mã nguồn, không thể chỉ dựa vào danh tiếng thương hiệu.
Xem bản gốcTrả lời0
WalletAnxietyPatientvip
· 6giờ trước
Chết rồi, mã nội bộ đã bị thay đổi rồi à? Thật là vô lý, thậm chí cả module phân tích của chính công ty cũng không giữ nổi
Xem bản gốcTrả lời0
  • Ghim