उद्योग सुरक्षा शोधकर्ताओं का कहना है कि हैकर्स केवल एक विशाल आपूर्ति श्रृंखला हैक से $ 50 मूल्य के क्रिप्टो को चोरी करने में कामयाब रहे हैं।
क्रिप्टो इंटेलिजेंस प्लेटफॉर्म सिक्योरिटी एलायंस साझा हैकर्स के बाद सोमवार को निष्कर्ष नोड पैकेज मैनेजर (एनपीएम) एक प्रसिद्ध सॉफ्टवेयर डेवलपर के खाते में टूट गए और जोड़ा लोकप्रिय जावास्क्रिप्ट पुस्तकालयों के लिए मैलवेयर जो पहले से ही 1 बिलियन से अधिक समय से डाउनलोड हो चुके हैं, अनगिनत क्रिप्टो परियोजनाओं को जोखिम में डालते हैं। एथेरियम और सोलाना वॉलेट्स को विशेष रूप से लक्षित किया गया था, सुरक्षा गठबंधन ने कहा।
सौभाग्य से, क्रिप्टो स्पेस से अब तक $ 50 से कम चोरी हो गया है, सुरक्षा फर्म ने कहा, एथेरियम वॉलेट पते “0xfc4a48” की पहचान करना, क्योंकि यह अब तक का एकमात्र दुर्भावनापूर्ण पता मानता है। यह जोड़ा पर x:
“यह चित्र: आप एक एनपीएम डेवलपर के खाते से समझौता करते हैं, जिनके पैकेज प्रति सप्ताह 2 बिलियन से अधिक बार डाउनलोड किए जाते हैं। आप लाखों डेवलपर वर्कस्टेशन तक पहुंच सकते हैं। अनकही धन आपको इंतजार कर रहे हैं। दुनिया आपकी सीप है। आप 50 यूएसडी से कम लाभ लेते हैं।”
हालांकि, $ 50 का आंकड़ा था, टकरा कुछ घंटे पहले पांच सेंट से, संभावित क्षति का सुझाव अभी भी सामने आ सकता है।
चुराए गए पांच सेंट ईथर में थे (ईटी) जबकि एक और $ 20 मूल्य के एक मेमकोइन से समझौता किया गया था, सुरक्षा गठबंधन ने कहा। इथरस्कैन डेटा दिखाता है कि दुर्भावनापूर्ण पते को ब्रेट मिला है (ब्रेट), एंडी (एंडी), डॉर्क लॉर्ड (डॉर्क), एथर्विस्टा (विस्टा), और गोंडोला (गोंडोला) मेमकोइन अब तक।
संबंधित: पोकेमॉन कार्ड जल्द ही अपने ‘पॉलीमार्केट मोमेंट’ – बिटवाइज़ होंगे
ब्रीच लक्षित पैकेज जैसे कि चाक, स्ट्रिप-अनीसी, और रंग-रूपांतरण-छोटी उपयोगिताओं ने अनगिनत परियोजनाओं में निर्भरता के पेड़ों में गहरी दफन कर दी। यहां तक कि देवों ने कभी भी उन्हें स्थापित नहीं किया, उन्हें उजागर किया जा सकता है।
एनपीएम डेवलपर्स के लिए एक ऐप स्टोर की तरह है – एक केंद्रीय पुस्तकालय जहां वे जावास्क्रिप्ट परियोजनाओं के निर्माण के लिए छोटे कोड पैकेज साझा करते हैं और डाउनलोड करते हैं।
हमलावरों ने एक क्रिप्टो-क्लिपर, एक प्रकार का मैलवेयर लगाया है जो चुपचाप लेनदेन के दौरान बटुए के पते को बदल देता है।
लेजर के मुख्य प्रौद्योगिकी अधिकारी चार्ल्स गुइलमेट कई लोगों में से थे, जिन्होंने क्रिप्टो उपयोगकर्ताओं से आग्रह किया है कि वे ऑनचेन लेनदेन की पुष्टि करते हुए सावधानी के साथ आगे बढ़ें।
यह एक विकासशील कहानी है, और उपलब्ध होने के साथ ही आगे की जानकारी जोड़ी जाएगी।
पत्रिका: ‘आकस्मिक जेलब्रेक’ और चैट के लिंक हत्या के लिए, आत्महत्या: एआई आई