Postingan Javascript Library Compromise Goes After Bitcoin Wallets muncul di BitcoinEthereumNews.com. Seorang pengembang NPM utama, qix, telah mengalami peretasan akun mereka. Akun tersebut digunakan untuk menyebarkan malware yang menargetkan dan mencari dompet bitcoin dan cryptocurrency di perangkat pengguna. Jika terdeteksi, malware akan menambal fungsi kode yang digunakan untuk mengkoordinasikan penandatanganan transaksi, dan mengganti alamat yang coba dikirim uang oleh pengguna dengan salah satu alamat milik pembuat malware. Ini seharusnya menjadi perhatian utama bagi pengguna dompet web, jadi dalam ekosistem Bitcoin Ordinals atau pengguna Runes/token lainnya, kecuali jika pembaruan untuk dompet perangkat lunak normal Anda kebetulan didorong baru-baru ini dengan dependensi yang disusupi, atau jika dompet Anda secara dinamis memuat kode langsung dari backend dompet dengan melewati app-store, Anda seharusnya baik-baik saja. NPM adalah pengelola paket untuk Node.js, sebuah framework Javascript populer. Ini berarti digunakan untuk mengambil kumpulan besar kode yang sudah ditulis sebelumnya yang digunakan untuk fungsi umum untuk diintegrasikan ke dalam program yang berbeda tanpa pengembang harus menulis ulang fungsi dasar sendiri. Paket yang ditargetkan tidak spesifik untuk cryptocurrency, tetapi paket yang digunakan oleh banyak aplikasi normal yang dibangun dengan Node.js, tidak hanya dompet cryptocurrency. Jika Anda menggunakan dompet perangkat keras bersama dengan dompet web Anda, berhati-hatilah untuk memverifikasi pada perangkat itu sendiri bahwa alamat tujuan yang Anda kirim benar sebelum menandatangani apa pun. Jika Anda menggunakan kunci perangkat lunak di dompet web itu sendiri, disarankan untuk tidak membukanya atau bertransaksi sampai Anda yakin bahwa Anda tidak menjalankan versi dompet yang rentan. Tindakan teraman adalah menunggu pengumuman dari tim yang mengembangkan dompet yang Anda gunakan. Sumber: https://bitcoinmagazine.com/news/npm-attack-javascript-library-compromise-goes-after-bitcoin-walletsPostingan Javascript Library Compromise Goes After Bitcoin Wallets muncul di BitcoinEthereumNews.com. Seorang pengembang NPM utama, qix, telah mengalami peretasan akun mereka. Akun tersebut digunakan untuk menyebarkan malware yang menargetkan dan mencari dompet bitcoin dan cryptocurrency di perangkat pengguna. Jika terdeteksi, malware akan menambal fungsi kode yang digunakan untuk mengkoordinasikan penandatanganan transaksi, dan mengganti alamat yang coba dikirim uang oleh pengguna dengan salah satu alamat milik pembuat malware. Ini seharusnya menjadi perhatian utama bagi pengguna dompet web, jadi dalam ekosistem Bitcoin Ordinals atau pengguna Runes/token lainnya, kecuali jika pembaruan untuk dompet perangkat lunak normal Anda kebetulan didorong baru-baru ini dengan dependensi yang disusupi, atau jika dompet Anda secara dinamis memuat kode langsung dari backend dompet dengan melewati app-store, Anda seharusnya baik-baik saja. NPM adalah pengelola paket untuk Node.js, sebuah framework Javascript populer. Ini berarti digunakan untuk mengambil kumpulan besar kode yang sudah ditulis sebelumnya yang digunakan untuk fungsi umum untuk diintegrasikan ke dalam program yang berbeda tanpa pengembang harus menulis ulang fungsi dasar sendiri. Paket yang ditargetkan tidak spesifik untuk cryptocurrency, tetapi paket yang digunakan oleh banyak aplikasi normal yang dibangun dengan Node.js, tidak hanya dompet cryptocurrency. Jika Anda menggunakan dompet perangkat keras bersama dengan dompet web Anda, berhati-hatilah untuk memverifikasi pada perangkat itu sendiri bahwa alamat tujuan yang Anda kirim benar sebelum menandatangani apa pun. Jika Anda menggunakan kunci perangkat lunak di dompet web itu sendiri, disarankan untuk tidak membukanya atau bertransaksi sampai Anda yakin bahwa Anda tidak menjalankan versi dompet yang rentan. Tindakan teraman adalah menunggu pengumuman dari tim yang mengembangkan dompet yang Anda gunakan. Sumber: https://bitcoinmagazine.com/news/npm-attack-javascript-library-compromise-goes-after-bitcoin-wallets

Kompromi Pustaka Javascript Menyerang Dompet Bitcoin

Pengembang NPM besar, qix, telah mengalami peretasan akun. Akun tersebut digunakan untuk menyebarkan malware yang menargetkan dan mencari dompet bitcoin dan cryptocurrency di perangkat pengguna. Jika terdeteksi, malware akan memodifikasi fungsi kode yang digunakan untuk mengkoordinasikan penandatanganan transaksi, dan mengganti alamat yang ingin dikirimi uang oleh pengguna dengan salah satu alamat milik pembuat malware.

Ini seharusnya menjadi perhatian utama bagi pengguna dompet web, terutama dalam ekosistem Bitcoin seperti pengguna Ordinals atau Runes/token lainnya, karena kecuali jika pembaruan untuk dompet perangkat lunak normal Anda kebetulan dirilis baru-baru ini dengan dependensi yang disusupi, atau jika dompet Anda memuat kode secara dinamis langsung dari backend dompet dengan melewati app-store, Anda seharusnya tidak bermasalah.

NPM adalah pengelola paket untuk Node.js, sebuah framework Javascript populer. Ini berarti NPM digunakan untuk mengambil kumpulan besar kode yang telah ditulis sebelumnya untuk fungsionalitas umum yang akan diintegrasikan ke dalam program yang berbeda tanpa pengembang harus menulis ulang fungsi-fungsi dasar sendiri.

Paket yang ditargetkan bukan khusus cryptocurrency, melainkan paket yang digunakan oleh banyak aplikasi normal yang dibangun dengan Node.js, tidak hanya dompet cryptocurrency.

Jika Anda menggunakan dompet perangkat keras bersama dengan dompet web Anda, berhati-hatilah untuk memverifikasi pada perangkat itu sendiri bahwa alamat tujuan yang Anda kirimkan benar sebelum menandatangani apa pun.

Jika Anda menggunakan kunci perangkat lunak di dompet web itu sendiri, disarankan untuk tidak membukanya atau bertransaksi sampai Anda yakin bahwa Anda tidak menjalankan versi dompet yang rentan. Tindakan teraman adalah menunggu pengumuman dari tim yang mengembangkan dompet yang Anda gunakan.

Sumber: https://bitcoinmagazine.com/news/npm-attack-javascript-library-compromise-goes-after-bitcoin-wallets

Penafian: Artikel yang diterbitkan ulang di situs web ini bersumber dari platform publik dan disediakan hanya sebagai informasi. Artikel tersebut belum tentu mencerminkan pandangan MEXC. Seluruh hak cipta tetap dimiliki oleh penulis aslinya. Jika Anda meyakini bahwa ada konten yang melanggar hak pihak ketiga, silakan hubungi [email protected] agar konten tersebut dihapus. MEXC tidak menjamin keakuratan, kelengkapan, atau keaktualan konten dan tidak bertanggung jawab atas tindakan apa pun yang dilakukan berdasarkan informasi yang diberikan. Konten tersebut bukan merupakan saran keuangan, hukum, atau profesional lainnya, juga tidak boleh dianggap sebagai rekomendasi atau dukungan oleh MEXC.