Popularne tematy
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

GammaSwap 👽
Interfejs GammaSwap jest bezpieczny. Nie wykorzystuje żadnych zhakowanych pakietów NPM.

0xngmi9 wrz, 02:52
Wyjaśnienie obecnego hacku npm
Na każdej stronie internetowej, która używa tej zhakowanej zależności, haker ma możliwość wstrzyknięcia złośliwego kodu, więc na przykład, gdy klikniesz przycisk "swap" na stronie, kod może zastąpić transakcję wysyłaną do twojego portfela transakcją wysyłającą pieniądze do hakera.
Jednak w twoim portfelu nadal zobaczysz złą transakcję i będziesz musiał ją zatwierdzić, nie jest tak, że natychmiast zostaniesz okradziony.
Ponadto, to wpłynie tylko na strony internetowe, które wprowadziły aktualizację od momentu publikacji zhakowanego pakietu npm, ponieważ inne projekty będą miały starą wersję.
Większość projektów blokuje swoje zależności, więc nawet jeśli wprowadzą aktualizację, będą nadal używać starego, bezpiecznego kodu.
Więc twój portfel jest bezpieczny, a rzeczywisty obszar wpływu jest znacznie mniejszy niż "wszystkie strony internetowe", ale ponieważ nie możesz naprawdę wiedzieć, czy projekt zablokował zależności, czy mają jakąś dynamicznie pobraną zależność (bardzo mało prawdopodobne), lepiej jest unikać korzystania z witryn kryptowalutowych, dopóki sytuacja się nie uspokoi i nie usuną złych pakietów.
2,26K
Interfejs GammaSwap nie wykorzystuje żadnych z zhakowanych pakietów NPM.

0xngmi9 wrz, 02:52
Wyjaśnienie obecnego hacku npm
Na każdej stronie internetowej, która używa tej zhakowanej zależności, haker ma możliwość wstrzyknięcia złośliwego kodu, więc na przykład, gdy klikniesz przycisk "swap" na stronie, kod może zastąpić transakcję wysyłaną do twojego portfela transakcją wysyłającą pieniądze do hakera.
Jednak w twoim portfelu nadal zobaczysz złą transakcję i będziesz musiał ją zatwierdzić, nie jest tak, że natychmiast zostaniesz okradziony.
Ponadto, to wpłynie tylko na strony internetowe, które wprowadziły aktualizację od momentu publikacji zhakowanego pakietu npm, ponieważ inne projekty będą miały starą wersję.
Większość projektów blokuje swoje zależności, więc nawet jeśli wprowadzą aktualizację, będą nadal używać starego, bezpiecznego kodu.
Więc twój portfel jest bezpieczny, a rzeczywisty obszar wpływu jest znacznie mniejszy niż "wszystkie strony internetowe", ale ponieważ nie możesz naprawdę wiedzieć, czy projekt zablokował zależności, czy mają jakąś dynamicznie pobraną zależność (bardzo mało prawdopodobne), lepiej jest unikać korzystania z witryn kryptowalutowych, dopóki sytuacja się nie uspokoi i nie usuną złych pakietów.
173
Najlepsze
Ranking
Ulubione