Serangan NPM Menyebabkan Kerusakan Minimal, Hanya $500 dalam Koin Meme yang Dicuri

robot
Pembuatan abstrak sedang berlangsung

Apa yang awalnya tampak seperti serangan rantai pasokan yang berpotensi menghancurkan ekosistem kripto ternyata terbukti sangat tidak efektif. Kompromi paket JavaScript npm baru-baru ini, yang bisa saja menguras banyak dompet, berhasil mencuri hanya $500 senilai token meme yang tidak jelas dalam 12 jam pertama - sebuah penurunan yang sangat kecil dibandingkan dengan apa yang seharusnya bisa terjadi.

Saya telah menyaksikan cerita ini berkembang dengan campuran lega dan khawatir. Meskipun dampak finansialnya minimal, kita tidak boleh meremehkan signifikansi dari apa yang terjadi di sini. Serangan tersebut menyuntikkan kode jahat ke dalam paket npm yang memiliki miliaran unduhan mingguan - pada dasarnya meracuni sumber yang diminum oleh banyak pengembang.

Melihat data Arkham Intelligence, dompet penyerang hanya berisi 0,22 SOL dan sejumlah token meme yang tidak berharga seperti BRETT, DORKY, VISTA, dan GONDOLA. Menariknya, mereka tidak berhasil mendapatkan ETH meskipun menargetkan ekosistem Ethereum.

Metodologi serangan mirip dengan eksploitasi front-end sebelumnya di mana tujuan transaksi diubah pada saat terakhir. Seperti yang dicatat oleh seorang komentator, “Ini seperti ketika [sebuah bursa besar] kehilangan satu miliar dolar kepada peretas melalui kompromi antarmuka pengguna Safe multisig.” Perbedaannya di sini adalah skala dan eksekusi.

Pengguna MetaMask tampaknya menjadi target utama, sementara dompet desktop sebagian besar tidak terpengaruh. Sebagian besar platform Web3 besar dengan cepat mengonfirmasi bahwa kode mereka tetap aman, mencegah kepanikan yang meluas.

Apa yang paling mengganggu saya bukanlah apa yang terjadi tetapi apa yang bisa saja terjadi. Serangan ini mengungkapkan kerentanan mendasar dalam bagaimana aplikasi kripto menangani ketergantungan. Seandainya para penyerang lebih canggih atau sabar, kerusakannya bisa sangat parah.

Komunitas kripto kali ini berhasil menghindari bahaya, tetapi insiden ini menjadi pengingat yang jelas bahwa kerentanan keamanan sering kali tersembunyi di tempat-tempat yang paling biasa - bukan di blockchain itu sendiri, tetapi di alat sehari-hari yang kita gunakan untuk berinteraksi dengannya.

SOL0.01%
BRETT1.65%
VISTA2.15%
ETH1.98%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)