Ledger CTO’su Charles Guillemet, kullanıcıları birtakım kripto işlemlerine karşı uyardı. Npm tedarik zinciri saldırısı en yaygın olarak kullanılan kripto cüzdanlarını boşaltıyor. Bu durumda kullanıcıların yaygın tabanlı olan işlemlerden kaçınmaları öneriliyor. Bununla birlikte sadece donanım cüzdanlarının kullanılması konusunda birtakım uyarılar yapıldı.
Hem kripto işlemlerini takip edebilen hem de yönlendirebilen bir JavaScript nmp hesabının kötü amaçlı kodlar içeren paketlerin dağıttığını fark etti. Bu da saldırıdan kısa bir süre sonra geliştirici ve etkilenen paketlerin büyük risk altında kaldığı üzerinde duruldu. Şuan için güvenli sürümler ile değiştirilmediğinden bu durumu bildirmek için topluluğa Hackernoon profilini kullanmıştır.
Npm bakımcısının çalınan hesabı kurtarılamadığı gibi yüksek olasılık ile sahte bir 2FA süreci ile çalındığı üzerinde durulmaktadır. GitHub kullanıcıları da npmjs destek üzerinden gönderilen şüpheli birtakım epostalar olduğunu bildirmiştir. Bu olay ise tarihteki en büyük npm tedarik zinciri saldırı olarak kabul edilmektedir. E-postalar eğer diğer kullanıcı hesaplarını çalmayı başarırsa daha fazla tedarikçinin risk altında kalabileceği uyarısı yapıldı.
Kripto Cüzdanları Tedarik Zinciri Tehdidi Altında
Cryptopolitan geçen günlerde Ethereum üzerinden kripto para çalımı konusunda iki paket ele geçirildiğini açıkladı. Buna göre saldırının oldukça büyük çapta olduğu da belirtilmiştir. Buna göre haftada 2 milyar indirme yapılarak 18 popüler npm paketini etkilediği üzerinde duruldu. Bu paketlerden kaçınılması gerektiği konusunda da ayrıca uyarılar yapıldı. Tedarik zinciri saldırısı, kripto dünyasında çok büyük kabul edilen risklerden biri olarak kabul edilmektedir. Bununla birlikte kullanıcılar işlemlerini doğru yapsalar dahi fonların varış noktaları bu risk altında değişebilmektedir. Bu nedenle sektörün önde gelen önemli isimleri belirli işlemler konusunda kullanıcıları uyarıyor.
Coinmuhendisi.com üzerinde yer alan tüm içeriklere ve detaylı haberlere ulaşmak için, bizleri Google Haberler üzerinden takip etmeyi unutmayın!
*YATIRIM TAVSİYESİ İÇERMEMEKTEDİR*
Konu ile ilgili yorumlarınızı bize yazabilirsiniz. Ayrıca, bu tarz bilgilendirici içeriklerin devamının gelmesini isterseniz, bizleri Telegram, Youtube ve Twitter kanallarımızdan takip edebilirsiniz.


