根据技术调查,此钱包扩展的安全事件追溯到内部代码库中的直接恶意修改——特别是在分析模块中——而非被攻陷的第三方库或npm包依赖。威胁行为者获得访问权限后,故意篡改了源代码的核心部分。这再次提醒我们,即使是可信的钱包扩展,也需要严格的代码审查和监控,以在部署前检测到未授权的更改。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
精神财富收割机vip
· 5小时前
内部代码被直接改了?这就离谱了,还以为是第三方库出问题呢,结果是自己人搞的鬼。
回复0
链上数据侦探vip
· 12-26 14:55
分析模块被内部改了?这细节太关键了,说明根本不是npm包的锅,是直接接触了代码库的人...凌晨3点刷链上数据发现的?大户们肯定早就知道了
回复0
巨鲸观察员vip
· 12-26 14:53
又是内部被人搞烂了,不是依赖包的锅
回复0
TokenomicsTinfoilHatvip
· 12-26 14:47
卧槽,内部代码被直接改了?这比第三方库被攻击还离谱啊
回复0
down_only_larryvip
· 12-26 14:42
我直接把话说了,再信任的钱包插件也得防着点,这次居然是内部代码被直接改了,analytics模块直接沦陷,不是什么第三方库的锅。说明啥?咱们得盯紧源代码,不能光相信品牌名气。
回复0
钱包恐慌症患者vip
· 12-26 14:33
靠,内部代码都被改了?这就离谱了,连自家的analytics模块都守不住
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)