【Kripto Varlıklar】Ledger CTO Charles Guillemet, önemli bir yazılım hacker saldırısının yaygın olarak kullanılan bir JavaScript paketi "error-ex" üzerinde tehlike oluşturduğunu uyardı. Bu paketin indirilme sayısı bir milyarı aşmış durumda. Kullanıcılar Bitcoin, Ethereum veya Solana gönderdiğinde, kötü niyetli kod alıcının adresini saldırganın cüzdan adresi ile değiştirmekte, bu da kripto varlık işlemlerinin ele geçirilmesine neden olmaktadır. Guillemet, donanım cüzdanı kullanıcılarının cihazlarında işlemleri doğrulamalarını önerdi ve yazılım cüzdanı kullanıcılarını sorunun çözülene kadar on-chain faaliyetlerden kaçınmaya teşvik etti. Araştırmacılar bunun tarihteki en büyük açık kaynak arz ağı saldırılarından biri olabileceğini belirtiyor.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
13 Likes
Reward
13
5
Repost
Share
Comment
0/400
PermabullPete
· 21h ago
Gerçekten Hepsi içeride, ağlamak istiyorum.
View OriginalReply0
StableNomad
· 09-08 18:49
bu tekrar mt gox... ama dürüst olmak gerekirse daha kötü
View OriginalReply0
VibesOverCharts
· 09-08 18:44
js paketi tamamen patladı... Gerçekten saçma
View OriginalReply0
GateUser-a180694b
· 09-08 18:44
Böyle büyük zarar varken hala nasıl yapılabiliyor?
Ledger uyarısı: Yaygın kullanılan JavaScript paketleri hacker saldırısına uğradı, kripto varlıklar ticaret güvenliğini tehdit ediyor.
【Kripto Varlıklar】Ledger CTO Charles Guillemet, önemli bir yazılım hacker saldırısının yaygın olarak kullanılan bir JavaScript paketi "error-ex" üzerinde tehlike oluşturduğunu uyardı. Bu paketin indirilme sayısı bir milyarı aşmış durumda. Kullanıcılar Bitcoin, Ethereum veya Solana gönderdiğinde, kötü niyetli kod alıcının adresini saldırganın cüzdan adresi ile değiştirmekte, bu da kripto varlık işlemlerinin ele geçirilmesine neden olmaktadır. Guillemet, donanım cüzdanı kullanıcılarının cihazlarında işlemleri doğrulamalarını önerdi ve yazılım cüzdanı kullanıcılarını sorunun çözülene kadar on-chain faaliyetlerden kaçınmaya teşvik etti. Araştırmacılar bunun tarihteki en büyük açık kaynak arz ağı saldırılarından biri olabileceğini belirtiyor.