Я абсолютно в ярости сегодня утром. Один из так называемых "самых безопасных" производителей аппаратных кошельков только что шокировал всех нас, держателей криптовалюты. Они обнаружили массовую атаку на цепочку поставок NPM, которая настолько серьезна, что они говорят всем немедленно ПРИОСТАНОВИТЬ все ончейн-транзакции!
Эта компания, базирующаяся в Париже и владеющая активами в миллиарды долларов, теперь в панике после того, как их системы пострадали через Node Package Manager. Честно говоря, это кажется ударом в лицо тем из нас, кто доверил им свои сбережения.
Серьезность атаки говорит о многом - они по сути говорят "не трогайте свои криптовалюты" до дальнейшего уведомления. Скомпрометированный компонент мог заразить критически важные библиотеки, используемые в бесчисленных сервисах. Отлично, просто отлично.
Эти атаки на цепочку поставок не новы - помните SolarWinds? - но когда это происходит с компанией по безопасности криптовалют, это совершенно другой уровень ужаса. Любое нарушение означает, что наши деньги могут исчезнуть за считанные секунды.
Рынок, understandably, в панике. Аналитики предупреждают, что злоумышленники могли создать бэкдоры для кражи приватных ключей или манипуляции транзакциями. Потерь пока не подтверждено, но, да ладно - говорить всем прекратить использование вашего продукта? Это код для "у нас большие проблемы."
Согласно тому, что я собрал, этот беспорядок начался, когда популярные модули NPM были скомпрометированы, внедряя вредоносный код, который распространился, как лесной пожар, среди крипто-сервисов. Так много о "безопасности холодного хранения", когда ваша программная инфраструктура построена на зыбучих песках!
Они утверждают, что работают с экспертами по кибербезопасности, чтобы сдержать атаку. Неважно. Это только подтверждает то, что я говорю уже много лет: аппаратные кошельки не являются той панацеей безопасности, какой их все считают. "Невидимое программное обеспечение" вокруг них так же уязвимо, как и всё остальное.
Больше всего меня бесит, как эта компания позиционировала себя как золотой стандарт безопасности. Теперь мы все сидим здесь и задаемся вопросом, безопасна ли наша криптовалюта. Это прекрасно иллюстрирует жестокий парадокс криптовалюты – мы хотели свободы от централизованных финансовых систем, но все еще зависим от централизованных решений по безопасности, которые могут провалиться с большим размахом.
💬 Будете ли вы продолжать использовать аппаратный кошелек от компании, которая только что пережила серьезное нарушение безопасности, или вы откажетесь от него в пользу чего-то другого?
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Гигант Аппаратных Кошельков Под Ударом: Критическая Атака NPM Принудила Остановить Крипто Транзакции
📅 8 сентября | Франция
Я абсолютно в ярости сегодня утром. Один из так называемых "самых безопасных" производителей аппаратных кошельков только что шокировал всех нас, держателей криптовалюты. Они обнаружили массовую атаку на цепочку поставок NPM, которая настолько серьезна, что они говорят всем немедленно ПРИОСТАНОВИТЬ все ончейн-транзакции!
Эта компания, базирующаяся в Париже и владеющая активами в миллиарды долларов, теперь в панике после того, как их системы пострадали через Node Package Manager. Честно говоря, это кажется ударом в лицо тем из нас, кто доверил им свои сбережения.
Серьезность атаки говорит о многом - они по сути говорят "не трогайте свои криптовалюты" до дальнейшего уведомления. Скомпрометированный компонент мог заразить критически важные библиотеки, используемые в бесчисленных сервисах. Отлично, просто отлично.
Эти атаки на цепочку поставок не новы - помните SolarWinds? - но когда это происходит с компанией по безопасности криптовалют, это совершенно другой уровень ужаса. Любое нарушение означает, что наши деньги могут исчезнуть за считанные секунды.
Рынок, understandably, в панике. Аналитики предупреждают, что злоумышленники могли создать бэкдоры для кражи приватных ключей или манипуляции транзакциями. Потерь пока не подтверждено, но, да ладно - говорить всем прекратить использование вашего продукта? Это код для "у нас большие проблемы."
Согласно тому, что я собрал, этот беспорядок начался, когда популярные модули NPM были скомпрометированы, внедряя вредоносный код, который распространился, как лесной пожар, среди крипто-сервисов. Так много о "безопасности холодного хранения", когда ваша программная инфраструктура построена на зыбучих песках!
Они утверждают, что работают с экспертами по кибербезопасности, чтобы сдержать атаку. Неважно. Это только подтверждает то, что я говорю уже много лет: аппаратные кошельки не являются той панацеей безопасности, какой их все считают. "Невидимое программное обеспечение" вокруг них так же уязвимо, как и всё остальное.
Больше всего меня бесит, как эта компания позиционировала себя как золотой стандарт безопасности. Теперь мы все сидим здесь и задаемся вопросом, безопасна ли наша криптовалюта. Это прекрасно иллюстрирует жестокий парадокс криптовалюты – мы хотели свободы от централизованных финансовых систем, но все еще зависим от централизованных решений по безопасности, которые могут провалиться с большим размахом.
💬 Будете ли вы продолжать использовать аппаратный кошелек от компании, которая только что пережила серьезное нарушение безопасности, или вы откажетесь от него в пользу чего-то другого?
#CryptoSecurity #Кибербезопасность #CryptoNews #npm