扫码下载
搜索“Socket”共有10条相关结果
Techub News 消息,包括慢雾、Socket 和 StepSecurity 在内的安全研究人员报告了一场针对 Rust 生态的协同供应链攻击,影响了 arrayref@0.3.10、internment@0.8.7 和 append-only-vec@0.1.9 等多个广泛使用的库,其中部分库与 Solana 生态系统存在关联。攻击者通过恶意代码注入实施攻击,具体细节仍在调查中。(@WuBlockchain)
Techub News 消息,此前 Injective npm 包供应链攻击事件最新进展显示,Injective 首席执行官公开确认:攻击者通过劫持 GitHub 账户植入恶意代码试图窃取用户私钥和助记词,但事件未造成任何用户资金损失。 该攻击发生于 7 月 8 日,恶意版本存活约 49 分钟被下载 300 余次。安全公司 Socket 等及时发现并协助下线该版本。相关可疑提交最早可追溯至 6 月 8 日,表明攻击者可能已进行长达一个月的侦察准备。(Crypto Briefing)
Techub News 消息,安全公司 Socket 发现,Injective Labs 的 npm 开发包遭恶意篡改,攻击者通过伪造遥测数据窃取开发者私钥和助记词。该恶意版本被下载超 300 次,并通过 17 个关联包扩散。 Socket 称,攻击者于 6 月 8 日入侵开发者 GitHub 账户植入代码,拦截钱包密钥并外泄数据。Injective CEO 表示受影响版本已下架且问题已修复,称链上资金未受威胁,但 Socket 警告密钥泄露风险仍未完全消除。(crypto.news)
Techub News 消息,据 CoinDesk 报道,安全公司 Socket 本周发现 TrapDoor 供应链攻击,通过 npm、PyPI 和 Crates.io 植入 34 个恶意软件包,专门针对 Solana、Sui 和 Aptos 开发者窃取钱包私钥及云凭证。 攻击者将代码伪装成钱包安全检查器、DeFi 风险扫描器等开发工具,安装后搜索机器敏感文件。Socket 称攻击者还利用 AI 配置文件植入隐藏指令,试图劫持 AI 编程会话以窃取机密。目前尚未确认具体受害者及损失金额。
Techub News 消息,跨链协议Socket 威胁研究团队发布报告称,其已发现四个针对 BSC 和以太坊的恶意 NPM 包,试图窃取用户加密钱包资产。这四个包为:pancake_uniswap_validators_utils_snipe(350 次下载)、pancakeswap-oracle-prediction(445 次下载)、ethereum-smart-contract(305 次下载)和 env-process(1054 次下载),总下载量超 2100 次。攻击者使用混淆 JavaScript 代码,窃取目标钱包余额的 80%-85%,并转至其控制的地址。这些包由同一行为者编写,时间跨度为 3-4 年前。Socket 建议开发者采用自动化依赖扫描和安全凭证管理,以防止攻击。
Techub News 消息,跨链互操作性协议 Socket 针对黑客攻击事件公布客户补偿方案,将对所有受影响用户提供 100% 的补偿。 Techub News 此前报道,Socket 已追回 1032 枚被盗以太坊。
Techub News 消息,跨链协议 Socket 发推称,Socket 已追回 1032 枚被盗以太坊,并将很快公布针对相关用户资产的分发方案。
Techub News 消息,据链上分析师余烬监测,Socket 的攻击者已将盗取的 USDC 和 USDT 兑换成 1137 枚以太坊(价值约 291 万美元),均价 2564 美元。此前,Socket 被攻击共损失 330 美元资产。
Techub News 消息,互操作性协议 Socket 在 X 上表示,Socket 已恢复运行,受影响的合约已暂停,损失已得到完全控制。Bungee 和大多数合作伙伴前端的桥接已经恢复。 Techub News 此前报道,互操作性协议 Socket 受黑客攻击损失 330 万美元。
Techub News 消息,互操作性协议 Socket 在 X 上表示,经历了一次安全事件,受影响的钱包对 Socket 合约有无上限的批准。已发现问题并暂停受影响的合约,团队正在处理这一状况,并将通报最新情况和后续步骤。据PeckShield监测,攻击事件共造成超过 330 万美元的损失,此次黑客攻击是由于对用户输入的验证不完整造成的。