Ledger CTO'su: NPM saldırganları başarısız oldu, kurban sayısı az
BlockBeats, Ledger CTO'su Charles Guillemet'in 9 Eylül'de "NPM saldırısıyla ilgili son gelişmeler: Neyse ki saldırı başarısız oldu ve çok az kurbanı oldu." şeklinde bir güncelleme yayınladığını bildirdi.
Saldırı, npm destekli bir alan adı gibi görünen ve kullanıcı kimlik bilgilerini çalan bir kimlik avı e-postasıyla başladı ve saldırganın kötü amaçlı paket güncellemeleri yayınlamasını sağladı. Enjekte edilen kod, ağ şifreleme etkinliğini hedef aldı, Ethereum ve Solana gibi zincirlere sızdı, işlemleri ele geçirdi ve ağ yanıtlarında cüzdan adreslerini doğrudan değiştirdi. Saldırganın hatası, CI/CD işlem hattının çökmesine neden olarak erken tespit yapılmasını ve etkiyi sınırlamasını sağladı.
Yine de, bu durum acı bir hatırlatma niteliğinde: Paranız bir yazılım cüzdanında veya borsada saklanıyorsa, tek bir kod çalıştırması size her şeye mal olabilir. Tedarik zinciri saldırıları, kötü amaçlı yazılım dağıtımı için güçlü bir vektör olmaya devam ediyor ve giderek artan sayıda hedefli saldırı görüyoruz.
Donanım cüzdanları, bu tehditlere karşı koruma sağlamak üzere tasarlanmıştır. "Temiz İmzalar" gibi özellikler, işlem içeriğini doğru bir şekilde onaylamanıza olanak tanırken, "İşlem Kontrolleri" sorunlar ortaya çıkmadan önce şüpheli etkinlikleri işaretler. Acil tehlike geçmiş olabilir, ancak tehdit devam ediyor. Güvende kalın."
BlockBeats bugün erken saatlerde büyük ölçekli bir tedarik zinciri saldırısının başladığını bildirdi: Tanınmış bir geliştiricinin NPM hesabı ele geçirildi. Etkilenen paketler 1 milyardan fazla kez indirildi, bu da tüm JavaScript ekosisteminin risk altında olabileceği anlamına geliyor.
Ayrıca bunları da beğenebilirsiniz

Yapay Zeka 'Alışveriş Yolculuğu'nu Ele Geçirdiğinde, PayPal'ın Ne Kadar Süresi Kaldı?

Bloomberg: Türkiye'nin 1 milyar dolarlık varlığını dondurması ve Tether'in uyumluluk sınırını yeniden belirlemesi üzerine yardım çalışmaları devam ediyor.

Polymarket'e karşı. Kalshi: Meme Savaşı Zaman Çizelgesi

Konsensüs Kontrolü: 2026 İlk Konferansında Hangi Konsensüs Doğdu?

Göreve Başladıktan Bir Yıldan Kısa Sürede İstifa Etti, Ethereum Vakfı'ndaki Bir Diğer Anahtar Figür Neden Ayrıldı?

Rusya-Ukrayna Savaşı Tahmini Piyasa Analizi Raporu

Ethereum Vakfı İcra Direktörü İstifa Etti, Coinbase Derecelendirmesi Düşürüldü: Yurtdışı kripto topluluğu bugün ne hakkında konuşuyor?

CFTC Masasında Kim Var? Amerikan Fintech Söyleminin Yeniden Dengelemesi
Elon Musk'ın X Money'si vs. Kripto Paraların Sentetik Dolarları: Paranın Geleceğini Kim Kazanacak?
Sentetik Dolarlar nasıl çalışır? Bu kılavuz, kripto para birimlerinin stratejilerini, USDT gibi geleneksel stablecoin'lere göre avantajlarını ve her kripto para yatırımcısının bilmesi gereken riskleri açıklamaktadır.

4. çeyrek 667 milyon dolar net zarar: Coinbase Kazanç Raporu, Kripto Endüstrisi için Zorlu Bir 2026 Yılına İşaret Ediyor mu?

BlackRock UNI Satın Alıyor, Peki Ya Hilesi?

Hong Kong'da kayboldum

Coinbase ve Solana ardı ardına hamleler yapıyor, aracı ekonomisi bir sonraki büyük trend haline geliyor.

Aave DAO kazandı, ama oyun henüz bitmedi.

Coinbase Kazanç Çağrısı, Aave Tokenomics Tartışmasındaki Son Gelişmeler, Bugün Küresel Kripto Topluluğunda Neler Trend?

ICE, NYSE'nin ana şirketi, Tüm Yatırım Yapıyor: Endeks Vadeli İşlem Sözleşmeleri ve Duygu Tahmin Pazar Aracı

Zincir Üzerindeki Seçenekler: DeFi Madencileri ve Tüccarlarının Kesişimi

WEEX ve LALIGA, Elit Performansı Nasıl Yeniden Tanımlıyor?
WEEX x LALIGA ortaklığı: Ticaret disiplini ile futbol mükemmelliğinin buluştuğu yer. Hong Kong ve Tayvan'ın resmi bölgesel ortağı olan WEEX'in, strateji, kontrol ve uzun vadeli performans gibi ortak değerler aracılığıyla kripto ve spor hayranlarını nasıl bir araya getirdiğini keşfedin.