#黑客攻击与安全风险 Acabei de ver o alerta de segurança divulgado pelo SlowMist, uma nova variante de ataque na cadeia de suprimentos do NPM... Para ser honesto, estou um pouco assustado😅 Shai-Hulud 3.0? Só pelo nome já parece bastante perigoso.
Embora eu ainda seja um iniciante, essa mensagem me fez perceber que questões de segurança realmente não são algo apenas para os grandes players se preocuparem. Dizem que esse ataque pode roubar credenciais de desenvolvedor e chaves de nuvem, e até mesmo a API Key do Trust Wallet pode estar relacionada às variantes anteriores...
Gostaria de perguntar aos veteranos aqui, como usuários comuns podemos nos proteger? Será que devemos: - Não baixar pacotes de fontes desconhecidas? - Verificar regularmente a segurança da carteira? - Acompanhar os anúncios oficiais de segurança?
Depois de entrar no mundo das criptomoedas, percebo que há bastante conhecimento de segurança para aprender, desde a proteção da chave privada até a segurança na cadeia de suprimentos... Mas justamente por isso, compartilhar informações e alertar uns aos outros é ainda mais importante. Alguém já passou por uma situação de risco semelhante e pode compartilhar como lidou com isso?
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
#黑客攻击与安全风险 Acabei de ver o alerta de segurança divulgado pelo SlowMist, uma nova variante de ataque na cadeia de suprimentos do NPM... Para ser honesto, estou um pouco assustado😅 Shai-Hulud 3.0? Só pelo nome já parece bastante perigoso.
Embora eu ainda seja um iniciante, essa mensagem me fez perceber que questões de segurança realmente não são algo apenas para os grandes players se preocuparem. Dizem que esse ataque pode roubar credenciais de desenvolvedor e chaves de nuvem, e até mesmo a API Key do Trust Wallet pode estar relacionada às variantes anteriores...
Gostaria de perguntar aos veteranos aqui, como usuários comuns podemos nos proteger? Será que devemos:
- Não baixar pacotes de fontes desconhecidas?
- Verificar regularmente a segurança da carteira?
- Acompanhar os anúncios oficiais de segurança?
Depois de entrar no mundo das criptomoedas, percebo que há bastante conhecimento de segurança para aprender, desde a proteção da chave privada até a segurança na cadeia de suprimentos... Mas justamente por isso, compartilhar informações e alertar uns aos outros é ainda mais importante. Alguém já passou por uma situação de risco semelhante e pode compartilhar como lidou com isso?