Temel Tehdit: 18 popüler JavaScript paketi kötü amaçlı kodla enjekte edildi, geçen hafta 200 milyondan fazla kez indirildi. Ledger CTO’su Charles Guillemet acil uyardı—tarayıcı cüzdanları ve masaüstü cüzdanlarla etkileşimi geçici olarak durdurun, donanım cüzdanına geçin.
Saldırı Detayları
Hackerlar sosyal mühendislik + sahte 2FA süreci ile güvenilir npm hesaplarını ele geçirdi. Enjekte edilen kötü amaçlı kod, işlemleri anlık olarak takip edebiliyor ve hedef adresi yeniden yazabiliyor. Önemli: Saldırgan, kullanıcı imzalamadan önce adresi değiştiriyor; çoğu kullanıcı sadece cüzdan adresinin baş ve son 4 hanesini kontrol ediyor, hiçbir tuhaflık fark edilmiyor.
Etkilenen cüzdanlar arasında MetaMask, Trust Wallet, Exodus gibi ana akım ürünler var. İyi haber, Axiom, Jupiter DEX, Kamino’nun kirlenmiş paketleri kullanmadığı doğrulandı.
Ne Yapmalısınız
Hemen Hareket Edin:
Tüm tarayıcı cüzdanlarını kilitleyin
İşlem imzalamayı durdurun, resmi bildirimi bekleyin
Özel anahtarınız doğrudan riske girmemiş olmalı (olsa çok daha büyük sorun olurdu)
Mutlaka işlem yapmanız gerekiyorsa donanım cüzdanı kullanın, tam adresi dikkatlice kontrol edin
Piyasa Etkisi
Bu saldırı kripto piyasasındaki yükselişi durdurmadı, zincir üstü dedektifler şu an için büyük tutarlı şüpheli transfer tespit etmedi. Ancak bu, Web3/DeFi ekosistemi için zincirler arası bir tehdit, tüm zincirler etkileniyor.
Hackerların hedeflediği cüzdanların çoğu hâlâ boş, bu da keşif veya doğru zamanı beklediklerini gösteriyor.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Uyarı: Tarihin en büyük npm tedarik zinciri saldırısı kripto kullanıcılarını etkiledi
Temel Tehdit: 18 popüler JavaScript paketi kötü amaçlı kodla enjekte edildi, geçen hafta 200 milyondan fazla kez indirildi. Ledger CTO’su Charles Guillemet acil uyardı—tarayıcı cüzdanları ve masaüstü cüzdanlarla etkileşimi geçici olarak durdurun, donanım cüzdanına geçin.
Saldırı Detayları
Hackerlar sosyal mühendislik + sahte 2FA süreci ile güvenilir npm hesaplarını ele geçirdi. Enjekte edilen kötü amaçlı kod, işlemleri anlık olarak takip edebiliyor ve hedef adresi yeniden yazabiliyor. Önemli: Saldırgan, kullanıcı imzalamadan önce adresi değiştiriyor; çoğu kullanıcı sadece cüzdan adresinin baş ve son 4 hanesini kontrol ediyor, hiçbir tuhaflık fark edilmiyor.
Etkilenen cüzdanlar arasında MetaMask, Trust Wallet, Exodus gibi ana akım ürünler var. İyi haber, Axiom, Jupiter DEX, Kamino’nun kirlenmiş paketleri kullanmadığı doğrulandı.
Ne Yapmalısınız
Hemen Hareket Edin:
Piyasa Etkisi
Bu saldırı kripto piyasasındaki yükselişi durdurmadı, zincir üstü dedektifler şu an için büyük tutarlı şüpheli transfer tespit etmedi. Ancak bu, Web3/DeFi ekosistemi için zincirler arası bir tehdit, tüm zincirler etkileniyor.
Hackerların hedeflediği cüzdanların çoğu hâlâ boş, bu da keşif veya doğru zamanı beklediklerini gösteriyor.