*ハッカーがNPMパッケージをハイジャック、史上最大のサプライチェーン攻撃と呼ばれる事態が発生



*ハードウェアウォレットを使用する場合は、署名する前にすべての取引に注意してください。

*ハードウェアウォレットを使用しない場合は、今のところオンチェーン取引を行わないでください: レジャーCTO

*悪意のあるコードは、ウェブ経由で侵害されたアプリケーションにアクセスする個人にのみ影響を与え、暗号通貨のアドレスや取引を監視し、それらが攻撃者が制御するウォレットアドレスにリダイレクトされます。これにより、取引は本来のアドレスではなく攻撃者によってハイジャックされることになります。

*マルウェアはウェブブラウザに自己を注入し、Ethereum、Bitcoin、Solana、Tron、Litecoin、および Bitcoin Cash のウォレットアドレスや送金を監視することによって動作します。ネットワークの応答に暗号取引があると、攻撃者が制御するアドレスに宛先を置き換え、取引が署名される前にハイジャックします。

*危険なのは、複数のレイヤーで動作することです:ウェブサイトに表示されるコンテンツを変更し、API呼び出しを改ざんし、ユーザーのアプリが署名していると思い込んでいる内容を操作することです:bleepingcomputer ⚠️

@zerohedge TG経由
IN5.51%
EVERY-0.13%
DON13.03%
ETH0.68%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)