QRコードをスキャンしてダウンロードしてください。
BTC $68,840.89 -2.24%
ETH $2,028.99 -3.53%
BNB $620.40 -3.16%
XRP $1.39 -2.95%
SOL $83.43 -4.11%
TRX $0.2771 -0.19%
DOGE $0.0932 -3.64%
ADA $0.2616 -3.47%
BCH $514.26 -1.53%
LINK $8.52 -3.86%
HYPE $31.64 -0.10%
AAVE $109.90 -2.79%
SUI $0.9388 -5.11%
XLM $0.1575 -2.72%
ZEC $230.95 -2.41%
BTC $68,840.89 -2.24%
ETH $2,028.99 -3.53%
BNB $620.40 -3.16%
XRP $1.39 -2.95%
SOL $83.43 -4.11%
TRX $0.2771 -0.19%
DOGE $0.0932 -3.64%
ADA $0.2616 -3.47%
BCH $514.26 -1.53%
LINK $8.52 -3.86%
HYPE $31.64 -0.10%
AAVE $109.90 -2.79%
SUI $0.9388 -5.11%
XLM $0.1575 -2.72%
ZEC $230.95 -2.41%

サプライチェーン攻撃

Ledger CTO:現在、大規模なサプライチェーン攻撃が発生しており、JavaScriptエコシステム全体がリスクにさらされている可能性があります。

ChainCatcher のメッセージによると、Ledger の最高技術責任者 Charles Guillemet が投稿したところによれば、現在大規模なサプライチェーン攻撃が発生しています:著名な開発者の NPM アカウントが侵害されました。影響を受けたパッケージのダウンロード数は 10 億回を超えており、これは JavaScript エコシステム全体がリスクにさらされる可能性があることを意味します。悪意のあるコードの動作原理は、バックグラウンドで静かに暗号通貨アドレスを改ざんし、資金を盗むことです。ハードウェアウォレットを使用している場合は、各署名取引を慎重に確認してください。そうすれば安全です。ハードウェアウォレットを使用していない場合は、一時的にオンチェーン取引を避けてください。攻撃者がソフトウェアウォレットのリカバリーフレーズを直接盗んでいるかどうかはまだ不明です。詳細な報告。Ledger やその他のクリア署名をサポートするハードウェアウォレットを使用している場合は、影響を受けません。私の以前のツイートは、クリア署名をサポートしていないハードウェアウォレットを使用しているユーザーにリスクがあることを警告するものでした。署名前に各取引を必ず慎重に確認してください。

Ankr攻撃事件報告:攻撃系前チームメンバーによる悪意のあるサプライチェーン攻撃、現在法執行機関と協力して訴訟中

ChainCatcher のメッセージ、Web3 インフラストラクチャプロバイダーの Ankr が攻撃事件報告を発表し、aBNBc トークンの脆弱性悪用に関する調査結果を公表しました。Ankr は、この攻撃事件が元チームメンバーによる悪意のあるサプライチェーン攻撃に起因し、悪意のあるコードパッケージが挿入されたと述べています。一旦合法的な更新が行われると、このコードパッケージが秘密鍵を破壊する可能性があります。現在、Ankr は法執行機関と協力して、この元チームメンバーを起訴し、法の裁きを受けさせるための措置を講じています。Ankr は、これが任意のプロトコルに影響を与える可能性があると述べており、チームは今後のセキュリティ状況を強化するために内部人事プロセスとセキュリティ対策を支援しています。Ankr は、すべての更新に対してマルチシグ認証とタイムロックを要求すること、内部セキュリティ対策を改善すること、新しい監視および通知システムを実施すること、DeFi プロトコルの使用プロセスを精緻化することなど、セキュリティ状況の改善に取り組んでいます。(出典リンク)
2022-12-21
app_icon
ChainCatcher Building the Web3 world with innovations.