tgoop.com/UtoCrypto/8300
Last Update:
🔴 بزرگترین حمله زنجیره تأمین تاریخ؛ هشدار جدی برای کاربران کریپتو
🔹 هکرها موفق به نفوذ و ربودن پکیجهای NPM شدهاند؛ اتفاقی که به عنوان بزرگترین supply chain attack تاریخ شناخته میشود.
🔹وCTO لجر (Ledger) هشدار داده:
اگر از کیفپول سختافزاری استفاده میکنید، با دقت تمام تراکنشها را قبل از امضا بررسی کنید.
اگر کیفپول سختافزاری ندارید، فعلاً از انجام تراکنشهای آنچین خودداری کنید.
جزئیات حمله:
کد مخرب تنها کاربرانی را هدف قرار میدهد که از طریق وباپلیکیشنهای آلوده وارد میشوند.
این بدافزار آدرسهای کیفپول را در شبکههای مختلف از جمله اتریوم، بیتکوین، سولانا، ترون، لایتکوین و بیتکوینکش رصد کرده و آدرس مقصد را با آدرسهای تحت کنترل هکر جایگزین میکند.
در نتیجه، کاربر تصور میکند تراکنش را به مقصد درست ارسال کرده، اما در واقع داراییها به کیفپول هکر منتقل میشود.
خطرناکترین بخش ماجرا این است که بدافزار در چندین لایه عمل میکند:
1. تغییر محتوای نمایش دادهشده در وبسایتها.
2. دستکاری API ها.
3. تغییر دادههایی که اپلیکیشنها فکر میکنند در حال امضا هستند.
این حمله میتواند بخش بزرگی از کاربران کریپتو را تحت تأثیر قرار دهد و بار دیگر اهمیت امنیت کیفپولهای سختافزاری را نشان میدهد.
#اخبار
#کریپتو
📣@UtoFX
💸 @UtoCrypto
BY UtoCrypto | کریپتو | فاندامنتال | آنچین
Share with your friend now:
tgoop.com/UtoCrypto/8300