Binance Square
#typosquatting

typosquatting

Просмотров: 457
2 обсуждают
kaymyg
·
--
Падение
Двадцать вредоносных пакетов #npm , выдающих себя за среду разработки #Hardhat #Ethereum✅ , нацелены на закрытые ключи и конфиденциальные данные. Эти пакеты, загруженные более 1000 раз, были загружены тремя учетными записями с использованием методов #typosquatting для обмана разработчиков. После установки пакеты крадут закрытые ключи, мнемонику и файлы конфигурации, шифруют их жестко закодированным ключом AES и отправляют их злоумышленникам. Это подвергает разработчиков таким рискам, как несанкционированные транзакции, скомпрометированные производственные системы, #phishing и вредоносные dApps. Советы по смягчению: Разработчики должны проверять подлинность пакета, избегать типосквоттинга, проверять исходный код, надежно хранить закрытые ключи и минимизировать использование зависимостей. Использование файлов блокировки и определение конкретных версий также может снизить риски. $ETH {future}(ETHUSDT)
Двадцать вредоносных пакетов #npm , выдающих себя за среду разработки #Hardhat #Ethereum✅ , нацелены на закрытые ключи и конфиденциальные данные. Эти пакеты, загруженные более 1000 раз, были загружены тремя учетными записями с использованием методов #typosquatting для обмана разработчиков. После установки пакеты крадут закрытые ключи, мнемонику и файлы конфигурации, шифруют их жестко закодированным ключом AES и отправляют их злоумышленникам. Это подвергает разработчиков таким рискам, как несанкционированные транзакции, скомпрометированные производственные системы, #phishing и вредоносные dApps.

Советы по смягчению: Разработчики должны проверять подлинность пакета, избегать типосквоттинга, проверять исходный код, надежно хранить закрытые ключи и минимизировать использование зависимостей. Использование файлов блокировки и определение конкретных версий также может снизить риски.
$ETH
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона