Ledger CTO: يتم حالياً شن هجوم كبير على الموردين، وقد يواجه النظام البيئي لجافا سكريبت بأكمله مخاطر.

في 9 سبتمبر، نشر تشارلز غيلميت، المدير الفني لشركة ليدجر، مقالاً قال فيه: "يحدث حالياً هجوم كبير على سلسلة التوريد: تم اختراق حساب NPM لمطور معروف. وقد تجاوز عدد تنزيلات الحزمة المتأثرة مليار مرة، مما يعني أن النظام البيئي الكامل لـ JavaScript قد يكون معرضاً للخطر. يعمل الكود الخبيث على تعديل عنوان الأصول الرقمية في الخلفية بهدوء، لسرقة الأموال. إذا كنت تستخدم محفظة الأجهزة، يرجى التحقق بعناية من كل معاملة موقعة، فأنت في أمان. إذا لم تكن تستخدم محفظة الأجهزة، يرجى تجنب القيام بأي معاملات داخل السلسلة مؤقتاً. لا يزال غير واضح ما إذا كان المهاجمون قد بدأوا بالفعل في سرقة العبارة التذكيرية لمحفظة البرمجيات. تقرير مفصل. إذا كنت تستخدم ليدجر أو أي محفظة أجهزة أخرى تدعم التوقيعات الواضحة، فلن تتأثر. كان منشوري السابق بمثابة تذكير: هناك مخاطر على المستخدمين الذين لم يستخدموا محافظ الأجهزة التي تدعم التوقيعات الواضحة. يُرجى التحقق بعناية من كل معاملة قبل التوقيع."

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت