#Altcoin Market Rebound# Ethereum, Solana và tình hình mới nhất về cuộc tấn công hack nhằm vào các chuỗi altcoin khác!
Quá trình bắt đầu với việc một nhà phát triển bị hack cách đây không lâu đã được vượt qua gần như không có tổn thất. CTO của Ledger, Charles Guillemet, đã đưa ra một tuyên bố mới về cuộc tấn công NPM nhằm vào một phần mềm phổ biến với hơn 1 tỷ lượt tải xuống.
Guillemet cho biết cuộc tấn công đã không thành công và "hầu như không có nạn nhân nào bị ảnh hưởng". Ông cho biết cuộc tấn công bắt đầu bằng một email lừa đảo (phishing) được gửi từ một miền hỗ trợ npm giả mạo, với phương pháp này, các kẻ tấn công đã đánh cắp thông tin xác thực của nhà phát triển và phát hành các bản cập nhật gói độc hại. Mã độc đã cố gắng can thiệp vào các giao dịch trên Ethereum, Solana và các chuỗi khác bằng cách nhắm mục tiêu vào các hoạt động tiền điện tử trên web. Cụ thể, nó đã nhằm mục đích chiếm đoạt quỹ của người dùng bằng cách thay đổi trực tiếp các địa chỉ ví trong các phản hồi của mạng. Tuy nhiên, những sai lầm của những kẻ tấn công đã dẫn đến sự cố trong quy trình CI/CD ( tích hợp liên tục và giao hàng liên tục ), khiến cho cuộc tấn công bị phát hiện sớm và ảnh hưởng của nó bị hạn chế. Guillemet, phần mềm ví và tài sản được giữ trong các sàn giao dịch đang gặp rủi ro lớn. Nếu tiền của bạn nằm trong ví phần mềm hoặc sàn giao dịch, bạn có thể mất mọi thứ chỉ với một mã chạy. Các cuộc tấn công chuỗi cung ứng vẫn tiếp tục là một phương thức lây lan phần mềm độc hại mạnh mẽ.
Giám đốc công nghệ của Ledger nhấn mạnh rằng ví cứng an toàn hơn trước các mối đe dọa như vậy, cho rằng các tính năng bảo mật như Clear Signing và Transaction Checks cho phép người dùng thấy các hoạt động đáng ngờ. KHÔNG PHẢI LÀ LỜI KHUYÊN ĐẦU TƯ
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
#Altcoin Market Rebound# Ethereum, Solana và tình hình mới nhất về cuộc tấn công hack nhằm vào các chuỗi altcoin khác!
Quá trình bắt đầu với việc một nhà phát triển bị hack cách đây không lâu đã được vượt qua gần như không có tổn thất.
CTO của Ledger, Charles Guillemet, đã đưa ra một tuyên bố mới về cuộc tấn công NPM nhằm vào một phần mềm phổ biến với hơn 1 tỷ lượt tải xuống.
Guillemet cho biết cuộc tấn công đã không thành công và "hầu như không có nạn nhân nào bị ảnh hưởng". Ông cho biết cuộc tấn công bắt đầu bằng một email lừa đảo (phishing) được gửi từ một miền hỗ trợ npm giả mạo, với phương pháp này, các kẻ tấn công đã đánh cắp thông tin xác thực của nhà phát triển và phát hành các bản cập nhật gói độc hại.
Mã độc đã cố gắng can thiệp vào các giao dịch trên Ethereum, Solana và các chuỗi khác bằng cách nhắm mục tiêu vào các hoạt động tiền điện tử trên web. Cụ thể, nó đã nhằm mục đích chiếm đoạt quỹ của người dùng bằng cách thay đổi trực tiếp các địa chỉ ví trong các phản hồi của mạng. Tuy nhiên, những sai lầm của những kẻ tấn công đã dẫn đến sự cố trong quy trình CI/CD ( tích hợp liên tục và giao hàng liên tục ), khiến cho cuộc tấn công bị phát hiện sớm và ảnh hưởng của nó bị hạn chế.
Guillemet, phần mềm ví và tài sản được giữ trong các sàn giao dịch đang gặp rủi ro lớn.
Nếu tiền của bạn nằm trong ví phần mềm hoặc sàn giao dịch, bạn có thể mất mọi thứ chỉ với một mã chạy. Các cuộc tấn công chuỗi cung ứng vẫn tiếp tục là một phương thức lây lan phần mềm độc hại mạnh mẽ.
Giám đốc công nghệ của Ledger nhấn mạnh rằng ví cứng an toàn hơn trước các mối đe dọa như vậy, cho rằng các tính năng bảo mật như Clear Signing và Transaction Checks cho phép người dùng thấy các hoạt động đáng ngờ.
KHÔNG PHẢI LÀ LỜI KHUYÊN ĐẦU TƯ