Сигналізація безпеки серйозно вдаряє по екосистемі прямо зараз. Атака на основі черв'яків проривається через кілька криптовалютних пакетів, і це не зупиняється на цьому — інструменти інтеграції Zapier та послуги доменів ENS також опинилися під вогнем.



Що на кону? Облікові дані користувачів витікають, і зростає стурбованість, що приватні ключі гаманців також можуть бути скомпрометовані. Вектор атаки, здається, поширюється через залежності, що означає, що шкода може бути більшою, ніж спочатку видно.

Кожен, хто використовує уражені пакунки або підключені сервіси, повинен дотримуватися протоколу порушення: терміново змініть облікові дані, перевірте діяльність гаманця на підозрілі транзакції та утримайтеся від будь-яких великих переказів, поки ситуація не стане зрозумілішою. Це не просто ще одна спроба фішингу — це компрометація на рівні інфраструктури, яка може мати хвилеподібні ефекти на проекти, що покладаються на ці інструменти.

Будьте уважні. Швидше за все, з’являться більше деталей, оскільки команди проводять розслідування, але наразі пріоритетом є контроль за збитками.
ENS3,4%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
OneBlockAtATimevip
· 2025-11-27 19:15
Яка жахлива ситуація, знову атака на залежності? Цього разу шум занадто великий, навіть ENS не зміг уникнути...

Чи дійсно така велика ймовірність крадіжки приватного ключа? Справді, я в паніці

Вчора ще користувався Zapier, тепер потрібно терміново перевірити гаманець

Це справжній кошмар інфраструктури, одноточковий захист абсолютно не працює

Справді, потрібно переглянути всі паролі...

Чому зараз нульові вразливості з'являються одна за одною, екосистема справді така крихка?

Хто зазнав найбільших збитків в цій ситуації, є якісь статистичні дані?

Схоже, потрібно почати з упорядкування залежностей з самого початку, інакше не встигнемо відреагувати

Тепер найбільше боюся тих тихих витоків, коли вже не помічаєш, поки не стало занадто пізно

Зачекайте, чи не використовую я ці пакети у своєму старому проекті...
Переглянути оригіналвідповісти на0
PessimisticLayervip
· 2025-11-24 19:46
Ще одна хвиля? Відчуття, що цього тижня щодня з'являються нові вразливості...

Закритий ключ може бути викрадено? Цього разу дійсно жорстко, швидше перевіряйте гаманець, хлопці.

Залежність від ланцюга зруйнує всю екосистему, ось де справжня жахливість.

ENS також постраждав? Скільки ж проектів тепер потерпить...

Не роздувайте, зараз час діяти, не чекайте на офіційні заяви.

Цього разу явно не такий простий фішинг, руйнівна сила рівня інфраструктури справді вражає.

Перекази краще зупинити, почекайте, поки все стихне.
Переглянути оригіналвідповісти на0
HalfPositionRunnervip
· 2025-11-24 19:45
Знову прийшли? Цього разу навіть ENS потрапив у пастку, із закритими ключами справи справді не витримують напруги

---

руйнівні масштаби інфраструктури, тепер великі проблеми, хто ще наважиться довіряти стороннім інструментам

---

Швидше змініть паролі, хлопці, я вже перевів основні кошти в холодний гаманець

---

Якщо ланцюг розвалиться, все розвалиться, я вже давно казав, що не варто так накладати пакети

---

zapier також постраждав? Це справді хочуть нас знищити

---

Чекаємо на подальші новини, зараз, напевно, всі великі команди займаються усуненням наслідків

---

Відчуття, що облікові дані були вкрадені, напевно, не найгірше, якщо закриті ключі справді... тоді все пропало

---

Є хтось, хто знає точний список постраждалих пакетів, давайте створимо чорний список

---

Гаманець потрібно тримати під контролем, у такі моменти легше потрапити в пастку

---

Адже немає безпечних речей, є лише відносно безпечні дії
Переглянути оригіналвідповісти на0
AirDropMissedvip
· 2025-11-24 19:38
Ох, це дійсно не дрібниця, якщо так продовжувати з ланцюгом залежностей, ціла екосистема загине

---

Знову атака на мережу постачання... Коли ж можна буде спокійно жити

---

Закритий ключ може бути скомпрометований? Я відразу панікую

---

Швидше переведіть stuff на холодний гаманець, хлопці, інакше все буде погано

---

ENS теж попався? Цього разу доведеться сильно обдурити людей, як лохів

---

рівень інфраструктури... це набагато неприємніше, ніж просте phishing

---

Чому завжди через залежності? Як цього разу захиститися

---

Відчуваю, що кожного місяця доведеться змінювати пароль, набридло

---

Коли Zapier виправить проблему? Зараз навіть не наважуюсь підключатися

---

Це дійсно момент чорного лебедя

---

Заспокойся, спочатку перевір історію транзакцій, а потім говори про інше
Переглянути оригіналвідповісти на0
HappyToBeDumpedvip
· 2025-11-24 19:37
Ой, це знову жарт про Мережу постачання, коли ж це все втихомириться?
Переглянути оригіналвідповісти на0
  • Закріпити