Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnWeb3SquareMore
Trade
Spot
Mag Buy and Sell ng crypto nang madali
Margin
Amplify your capital and maximize fund efficiency
Onchain
Going Onchain, Without Going Onchain
Convert & block trade
I-convert ang crypto sa isang click at walang bayad
Explore
Launchhub
Makuha ang gilid nang maaga at magsimulang manalo
Copy
Kopyahin ang elite trader sa isang click
Bots
Simple, mabilis, at maaasahang AI trading bot
Trade
USDT-M Futures
Futures settled in USDT
USDC-M Futures
Futures settled in USDC
Coin-M Futures
Futures settled in cryptocurrencies
Explore
Futures guide
Isang beginner-to-advanced na paglalakbay sa futures trading
Futures promotions
Generous rewards await
Overview
Iba't ibang produkto para mapalago ang iyong mga asset
Simple Earn
Magdeposito at mag-withdraw anumang oras para makakuha ng mga flexible return na walang panganib
On-chain Earn
Kumita ng kita araw-araw nang hindi nanganganib ang prinsipal
Structured na Kumita
Matatag na pagbabago sa pananalapi upang i-navigate ang mga market swing
VIP and Wealth Management
Mga premium na serbisyo para sa matalinong pamamahala ng kayamanan
Loans
Flexible na paghiram na may mataas na seguridad sa pondo
Mag-ingat: Natuklasan ang Virus sa Software na Na-download ng Higit sa 1 Billion na Beses, Babala ng Pagnanakaw para sa mga May-ari ng Cryptocurrency

Mag-ingat: Natuklasan ang Virus sa Software na Na-download ng Higit sa 1 Billion na Beses, Babala ng Pagnanakaw para sa mga May-ari ng Cryptocurrency

CryptoNewsNetCryptoNewsNet2025/09/08 21:00
Ipakita ang orihinal
By:en.bitcoinsistemi.com

Binalaan ng CTO ng Ledger, si Charles Guillemet, ang tungkol sa isang malakihang cyberattack na maaaring direktang makaapekto sa cryptocurrency market.

“Ang NPM account ng isang kilalang developer ay na-kompromiso, at ang mga package na ipinamahagi sa pamamagitan ng account na iyon ay na-download na ng higit sa 1 bilyong beses. Dahil dito, nalalagay sa panganib ang buong JavaScript ecosystem,” sabi ni Guillemet.

Ayon sa mga detalye ng pag-atake, sinusubukan ng malware na nakawin ang pondo ng mga user sa pamamagitan ng tahimik na pagpapalit ng crypto addresses. Ang pamamaraang ito, na kilala bilang “crypto-clipper,” ay partikular na tumatarget sa mga gumagamit ng software wallet.

Iginiit ni Guillemet na ligtas ang mga gumagamit ng hardware wallet kung maingat nilang sinusuri ang mga address bago pumirma ng mga transaksyon, ngunit ang mga gumagamit ng software wallet ay dapat iwasan muna ang on-chain transactions. Hindi rin malinaw kung direktang ninanakaw ng mga umaatake ang seed phrases mula sa software wallets.

Narito ang ilang suhestiyon para sa mga developer:

  • I-fix ang error-ex package sa bersyon 1.3.2 (gamitin ang overrides property sa package.json).
  • Mas mainam na gamitin ang npm ci command kaysa npm install sa inyong build processes.
  • Siguraduhing suriin ang mga address bago magsagawa ng anumang transaksyon.
0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!