Inicio
Detalles de Noticia

OKX Billet: no afectado por incidentes de seguridad de componentes de terceros, la aplicaci贸n, el complemento y la web se pueden usar de manera segura

Fuente: Odaily
Okaily Planet Daily News En respuesta al "ataque de la cadena de suministro de NPM", OKX Wallet dijo que OKX siempre pone la seguridad del sistema primero y controla estrictamente el riesgo de componentes de terceros en todo el proceso de investigaci贸n, desarrollo y lanzamiento de productos. Despu茅s de la verificaci贸n y evaluaci贸n interna, la aplicaci贸n OKX se desarrolla en funci贸n del marco nativo de Android e iOS y no tiene riesgos de seguridad relacionados; El complemento OKX, la aplicaci贸n web y el navegador DAPP m贸vil no usan la versi贸n afectada de los componentes de terceros, y los servicios de la plataforma se ejecutan normalmente, por lo que los usuarios pueden continuar us谩ndola con tranquilidad. Se informa que el atacante rob贸 las credenciales de la cuenta NPM de Qix del desarrollador a trav茅s de correos electr贸nicos de phishing (disfrazados de soporte NPMJS) e inyect贸 c贸digo malicioso en los 18 paquetes de JavaScript populares que lanz贸 (incluyendo tiza, depuraci贸n, etc., con m谩s de 2 mil millones de descargas por semana). Este ataque se considera el mayor ataque de la cadena de suministro de la historia. Vale la pena se帽alar que el c贸digo malicioso no intenta implantar troyanos o robar archivos en el entorno local, pero se dirige espec铆ficamente a los escenarios de la Web 3: si la ventana. Eleum se detecta en el entorno del navegador, la solicitud de transacci贸n se secuestrar谩. El c贸digo malicioso redirige los fondos a una direcci贸n controlada por el atacante (como la direcci贸n de Ethereum 0xFC4A4858 ...) al manipular las solicitudes de transacci贸n Ethereum y Solana del navegador, y roba activos reemplazando la direcci贸n cifrada en la respuesta JSON. Aunque la p谩gina muestra la direcci贸n comercial normal, los fondos reales se transfieren a la direcci贸n del atacante.
Enlace copiado al portapapeles