L'attaque Crypto "à grande échelle" n'a rapporté que plus de 1.000 USD
Une attaque informatique à grande échelle ciblant des packages JavaScript populaires, considérée comme "la plus grande intrusion npm de l'histoire", a semé la panique dans la communauté crypto. Cependant, selon les données d'Arkham Intelligence, le montant total que les pirates ont réussi à obtenir n'est que de 1.043 USD, un chiffre étonnamment faible par rapport à l'ampleur de l'attaque.
Le degré de gravité et les dommages réels
Des chercheurs à
#WIZ révèlent que les pirates ont pris le contrôle du compte GitHub d'un développeur célèbre et ont inséré un code malveillant dans les packages JavaScript. Ce code malveillant est conçu pour scanner les transactions crypto, puis modifier l'adresse du portefeuille du destinataire. Bien que Wiz estime que 10 % de l'environnement cloud contient du code malveillant et que 99 % utilisent des packages attaqués, les dommages financiers restent très limités.
#Hacker Raisons de la limitation des dommages
Selon les chercheurs, il y a deux raisons principales qui aident à limiter les dommages. Premièrement, le code malveillant est conçu pour cibler des objectifs très spécifiques. Deuxièmement, et plus important encore, la détection et la désactivation de l'attaque se sont déroulées très rapidement, seulement deux heures après son annonce. Cela montre une vigilance élevée de la part de la communauté et des organisations pour protéger la chaîne d'approvisionnement logicielle. Bien que ces attaques deviennent de plus en plus courantes, la sensibilisation et les mesures de protection en temps opportun ont permis de réduire considérablement les risques et les dommages pour les utilisateurs.
#anh_ba_cong