
Datele portofelelor Solana, Sui și Aptos vizate într-un atac cu pachetul TrapDoor
O campanie recentă de atac utilizează pachete malițioase pentru a viza dezvoltatorii de cripto, DeFi, AI și securitate. Atacatorii urmăresc să fure datele portofelelor, cheile SSH, jetoanele GitHub, acreditările cloud și datele browserului.
Rezumat Detaliat
O nouă campanie malițioasă a fost identificată, valorificând pachete de instrumente false pentru a compromite dezvoltatorii din diverse sectoare. Principalele ținte includ dezvoltatorii din domeniile cripto, DeFi, AI și securitate. Atacatorii folosesc aceste pachete pentru a fura informații sensibile, cum ar fi datele portofelelor, cheile SSH, jetoanele GitHub, acreditările cloud și datele browserului, reprezentând o amenințare semnificativă pentru dezvoltatorii vizați și proiectele lor.
Vectorul de atac implică utilizarea pachetelor malițioase, în special pachetul "TrapDoor", conceput pentru a fura informații sensibile de pe sistemele dezvoltatorilor. Aceste pachete sunt concepute pentru a arăta ca instrumente legitime, ceea ce le face mai probabil să fie descărcate și instalate. Odată instalate, pachetele execută cod malițios pentru a colecta și exfiltra date, inclusiv informații despre portofelele Solana, Sui și Aptos, cheile SSH, jetoanele GitHub, acreditările cloud și datele browserului. Aceste date pot fi apoi utilizate pentru a accesa conturi, a fura fonduri și a compromite proiecte.
Implicațiile acestui atac sunt de anvergură, putând afecta numeroase proiecte și persoane din industria cripto și industriile conexe. Acreditările furate ar putea duce la acces neautorizat la fonduri, depozite de cod și infrastructură cloud. Industria trebuie să îmbunătățească practicile de securitate, să îmbunătățească procesele de verificare a pachetelor și să educe dezvoltatorii cu privire la riscurile asociate cu descărcarea și utilizarea pachetelor nesigure. Acest incident subliniază importanța vigilenței și a măsurilor de securitate robuste pentru a proteja împotriva unor astfel de atacuri.
⚠️ Notă: Acesta este un rezumat generat automat. Drepturile asupra conținutului aparțin sursei originale. Citește articolul complet aici
Sursa originală
Citește articolul complet aici
Articole similare
Tezos Dezvăluie Propunerea de Upgrade Etherlink 7.0 cu Atomic Composability Nativă
Tezos a propus upgrade-ul Etherlink 7.0, introducând o interfață Michelson și Atomic Composability Nativă. Acest upgrade vizează îmbunătățirea capabilităților blockchain-ului Tezos, cu un vot de guvernanță programat pentru 3 august.
Tezos la 12 ani: Echilibrarea idealurilor blockchain cu inovația
Blockchain-ul Tezos, lansat acum mai bine de un deceniu, continuă să evolueze cu upgrade-uri de ultimă generație, rămânând fidel principiilor sale fundamentale. Această dezvoltare continuă subliniază angajamentul său față de inovație în spațiul descentralizat.
Bitcoin își menține câștigul lunar, se confruntă cu o lună august 'fluctuantă' pe măsură ce 'vânzările forțate' s-au epuizat, spun analiștii
Bitcoin a reușit să-și mențină câștigurile lunare în ciuda unui volum semnificativ de știri negative, deși traderii rămân precauți din cauza temerilor legate de creșterea ratelor dobânzilor și a datelor economice viitoare. Analiștii sugerează că epuizarea vânzărilor forțate ar putea deschide calea către o perioadă mai puțin volatilă, dar sentimentul general al pieței rămâne mixt.
Exploitul Coldcard determină deținătorii de Bitcoin să mute fonduri pe burse, inversând tendința post-FTX
Un exploit recent de 89 milioane USD care a afectat portofelele hardware Coldcard a determinat deținătorii mai mici de Bitcoin să-și mute fondurile înapoi pe burse pentru o siguranță sporită. Aceasta marchează o schimbare semnificativă față de tendința observată după prăbușirea FTX, unde utilizatorii își retrăgeau inițial activele de pe burse.