
Hey alle
Ich arbeite in der Cybersicherheit und heute haben wir einen massiven Angriff entdeckt, der vor 2 Stunden begann, der einen großen potenziellen Einfluss auf Kryptowährungsinvestoren hat. Dies betrifft über 2 Milliarden Websites / Anwendungen
Tl; DR: Eine Reihe sehr weit verbreiteter Webbausteine (NPM -Pakete) wurden heute beeinträchtigt (8. September, ~ 13: 16–15: 15 UTC). Wenn eine Website, die Sie besuchen, in einem dieser schlechten Updates gezogen werden, könnte böswilliger Code die von Ihnen zahlen/genehmigte Brieftaschenadresse stillschweigend ändern direkt in Ihrem Browser, Ihre Mittel oder Genehmigungen gehen also an einen Angreifer, obwohl der Bildschirm normal aussieht. Wenn Sie in den letzten Stunden in Web -Apps etwas unterschrieben haben, Überprüfen Sie Transaktionen/Zulassungen und in Betracht, riskante Genehmigungen zu widerrufen.
Was ist passiert
- Websites und Web -Apps sind aus wiederverwendbaren „Lego -Ziegeln“ von Code erstellt, die von anderen als Open Source -Paketen bezeichneten Pakete gepflegt werden. Heute erhielten 18 sehr beliebte Pakete neue Versionen, die heimlich Malware enthielten. Zusammen werden sie 2 Milliarden Mal pro Woche heruntergeladen.
- Wenn eine Website automatisch zu einer dieser Versionen kam, lief die Malware Innerhalb der Browser der Besucher.
- Der Job der Malware: Achten Sie auf Kryptoaktivitäten und Gausende Brieftaschenadressen leise austauschen (oder ändern Sie „Genehmigungsziele“) Geld/Berechtigungen gehen an den Angreifer anstelle Ihres vorgesehenen Ziels.
- Es erkennt Adressen für mehrere Ketten: Ethereum, Bitcoin (Legacy & Segwit), Solana, Tron, Litecoin, Bitcoin Cash.
Wer ist gefährdet?
- Jeder, der a benutzt hat Browser-basierter Brieftasche (z. B. Metamaskier- oder Solana-Brieftaschen) an Standorten/Dapps, die diese möglicherweise gefährdeten Pakete während des Fensters automatisch gezogen haben.
Was Sie jetzt tun sollten
- Verlangsamen und überprüfen: Vor der Unterschrift, Überprüfen Sie die Empfängeradresse manuell und Zulassungs-/Spenderadressen. Wenn nur ein Charakter etwas abblättert, unterschreiben Sie nicht.
- Verwenden Sie kleine Testsendungen zuerst, wenn möglich.
- Genehmigungen überprüfen und widerrufen Sie erkennen nicht an (verwenden Sie einen seriösen Genehmigungsmanager für Ihre Kette).
- Überprüfen Sie Ihre letzten Transaktionen für unerwartete Empfänger.
- Bevorzugen Sie Hardware -Geldbörsen und inspizieren Sie sorgfältig die Eingabeaufforderungen für das Gerät-sie zeigen das reale Ziel, für das das Gerät unterschreibt.
- Warten Sie auf offizielle Mitteilungen Von den Dapps verwenden Sie, um zu bestätigen, dass sie Deps geprüft/gesperrt oder zurückgerollt haben.
Für Entwickler/Dapp -Operatoren (kurz)
- PIN/LOCK -Abhängigkeiten; vorübergehend Auto-Updates deaktivieren.
- Rollen Sie die betroffenen Versionen zurück und stellen Sie sie wieder ein.
- Integritätsprüfung Ihren Build-Ausgangs- und Front-End-Bundles; Überwachen Sie CDN -Caches.
- Fügen Sie Client-Seite-Zulassungslisten für RPC/Wallet-Aufrufe hinzu und validieren Sie Transaktionsparams, bevor Sie für die Signatur vorstellen.
Wir aktualisieren unseren Blog, während wir gehen – https://www.aikido.dev/blog/popular-nx-packages-compromised-onpm
Massive cyber hack impacting billions of websites infected with crypto stealing malware
byu/Advocatemack inCryptoCurrency
9 Kommentare
Should get more attention
Just use a hardware wallet and none of this matters one bit
Thanks for the post
Unfortunately this is the trend and will only get worse.
Anyway, the article could use some spelling check.
Just wait till quantum computing is more readily available and we learn more about it, innovate.
If you are a few years in crypto and doing tx’s on-chain on a regular basis you auto double check the rec. adress.
Most wallets even warn you that it’s an adress you didn’t interact with before you sign. Next to that you can also use pocket universe, as an extra checker!
But still ty for calling this out OP! These days you have to be extremely cautious with everything.
[removed]
Good information
I use malwarebytes browser guard firefox extension, and I believe it actively checks and defends against any changes to copy/pasted text within the browser.
I don’t think crypto users should just rely on default settings. We should be more proactive against threats.