本文为机器翻译
展示原文

攻击者使用了最新的工具,而防御者没有。 🚨 Axios 是 npm(JavaScript 的包管理系统)上最广泛使用的编程库之一,它刚刚遭受了供应链攻击。 axios@1.14.1 版本嵌入了一个名为加密的奇怪软件包,该软件包在 3 月 31 日之前并不存在。任何在当天更新 axios 的项目都可能在不知情的情况下被安装恶意软件。 当今最负盛名的 Web3 风险投资家之一 Haseeb Qureshi 称,这是“黑客氛围”正在演变成系统性问题的迹象。 攻击者目标明确、组织严密,并利用最新的人工智能工具来寻找漏洞。而防御者则分散在各处,通常是由个人志愿者维护,缺乏足够的资源来应对攻击。

Upside GM
@gm_upside
⚠️ Drift Protocol có vẻ đã bị hack rất nặng. Thiệt hại khoảng trên 270 triệu USD. Trớ trêu là theo Lookonchain thì hacker đang swap lượng tài sản bị hack thành USDC, rồi bridge từ Solana sang Ethereum để mua ETH. Hacker là fan của ETH đấy à? Hiện tại khoảng x.com/gm_upside/stat…
来自推特
免责声明:以上内容仅为作者观点,不代表Followin的任何立场,不构成与Followin相关的任何投资建议。
喜欢
收藏
评论