Я абсолютно в ярості сьогодні вранці. Один з так званих "найбезпечніших" виробників апаратних гаманець тільки що вибухнув бомбу на всіх нас, криптотримачів. Вони виявили масивну атаку на ланцюг постачання NPM, яка настільки серйозна, що кажуть всім ЗУПИНИТИ всі транзакції в мережі негайно!
Ця компанія, що базується в Парижі і володіє мільярдами доларів наших цифрових активів, зараз намагається вирішити проблеми після того, як їхні системи постраждали через Node Package Manager. Чесно кажучи, це виглядає як удар в обличчя для тих з нас, хто довірив їм свої заощадження.
Серйозність атаки говорить сама за себе - вони по суті кажуть "не торкайтеся до вашої крипти" до подальшого повідомлення. Компрометована складова могла інфікувати критичні бібліотеки, що використовуються в безлічі послуг. Чудово, просто чудово.
Ці атаки на ланцюг постачання не нові - пам'ятаєте SolarWinds? - але коли це відбувається з компанією з безпеки криптовалют, це зовсім інший рівень жаху. Будь-яке порушення означає, що наші гроші можуть зникнути за секунди.
Ринок, зрозуміло, панікує. Аналітики попереджають, що зловмисники могли створити «задні двері» для крадіжки приватних ключів або маніпуляцій з транзакціями. Поки що немає підтверджених втрат, але, давайте подивимось - казати всім перестати користуватись вашим продуктом? Це код для "ми в серйозній біді."
Згідно з тим, що я зібрав, цей безлад почався, коли популярні модулі NPM були скомпрометовані, вносячи шкідливий код, який поширився, як вогонь серед криптовалютних сервісів. Так багато з "безпекою холодного зберігання", коли ваша програмна інфраструктура побудована на піску!
Вони стверджують, що працюють з експертами з кібербезпеки, щоб стримати атаку. Що б там не було. Це лише підтверджує те, що я говорив протягом багатьох років: апаратні гаманці не є панацеєю безпеки, якою всі їх вважають. "Невидиме програмне забезпечення" навколо них так само вразливе, як і все інше.
Найбільше мене дратує те, як ця компанія позиціонувала себе як золотий стандарт у безпеці. Тепер ми всі сидимо тут і питаємо, чи безпечні наші криптовалюти. Це ілюструє жорсткий парадокс криптовалюти - ми хотіли свободи від централізованих фінансових систем, але все ще залежимо від централізованих рішень безпеки, які можуть катастрофічно зазнати невдачі.
💬 Чи будете ви продовжувати використовувати апаратний гаманець від компанії, яка щойно зазнала критичного витоку безпеки, чи ви відмовитесь від нього на користь чогось іншого?
#CryptoSecurity #Кібербезпека #CryptoNews #npm
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Гігант апаратних гаманеців під атакою: Критична атака NPM змушує призупинити Крипто транзакції
📅 8 вересня | Франція
Я абсолютно в ярості сьогодні вранці. Один з так званих "найбезпечніших" виробників апаратних гаманець тільки що вибухнув бомбу на всіх нас, криптотримачів. Вони виявили масивну атаку на ланцюг постачання NPM, яка настільки серйозна, що кажуть всім ЗУПИНИТИ всі транзакції в мережі негайно!
Ця компанія, що базується в Парижі і володіє мільярдами доларів наших цифрових активів, зараз намагається вирішити проблеми після того, як їхні системи постраждали через Node Package Manager. Чесно кажучи, це виглядає як удар в обличчя для тих з нас, хто довірив їм свої заощадження.
Серйозність атаки говорить сама за себе - вони по суті кажуть "не торкайтеся до вашої крипти" до подальшого повідомлення. Компрометована складова могла інфікувати критичні бібліотеки, що використовуються в безлічі послуг. Чудово, просто чудово.
Ці атаки на ланцюг постачання не нові - пам'ятаєте SolarWinds? - але коли це відбувається з компанією з безпеки криптовалют, це зовсім інший рівень жаху. Будь-яке порушення означає, що наші гроші можуть зникнути за секунди.
Ринок, зрозуміло, панікує. Аналітики попереджають, що зловмисники могли створити «задні двері» для крадіжки приватних ключів або маніпуляцій з транзакціями. Поки що немає підтверджених втрат, але, давайте подивимось - казати всім перестати користуватись вашим продуктом? Це код для "ми в серйозній біді."
Згідно з тим, що я зібрав, цей безлад почався, коли популярні модулі NPM були скомпрометовані, вносячи шкідливий код, який поширився, як вогонь серед криптовалютних сервісів. Так багато з "безпекою холодного зберігання", коли ваша програмна інфраструктура побудована на піску!
Вони стверджують, що працюють з експертами з кібербезпеки, щоб стримати атаку. Що б там не було. Це лише підтверджує те, що я говорив протягом багатьох років: апаратні гаманці не є панацеєю безпеки, якою всі їх вважають. "Невидиме програмне забезпечення" навколо них так само вразливе, як і все інше.
Найбільше мене дратує те, як ця компанія позиціонувала себе як золотий стандарт у безпеці. Тепер ми всі сидимо тут і питаємо, чи безпечні наші криптовалюти. Це ілюструє жорсткий парадокс криптовалюти - ми хотіли свободи від централізованих фінансових систем, але все ще залежимо від централізованих рішень безпеки, які можуть катастрофічно зазнати невдачі.
💬 Чи будете ви продовжувати використовувати апаратний гаманець від компанії, яка щойно зазнала критичного витоку безпеки, чи ви відмовитесь від нього на користь чогось іншого?
#CryptoSecurity #Кібербезпека #CryptoNews #npm