Web3 -udviklere mistænkte: ondartet script truer Crypto World!
Web3 -udviklere mistænkte: ondartet script truer Crypto World!
Web3, Deutschland - En Web3 -udvikler beskyldes i øjeblikket for at have distribueret et ondartet script -værktøj, der ringer alarmklokkerne i cybersikkerhedssamfundet. I henhold til ainvest.com , siges denne udvikler at have brugt et værktøj kaldet Shellter og som seriøs AI, spil- og web3-virksomheder til brug. Hændelserne kaster et skarpt lys på den voksende trussel fra cyberangreb inden for Web3 -økosystemet.
De, der kommer ind på forfaldsdatoen, er ofte chokeret: besøgende på et web3-websted stødte på mistænkelige pop-ups, som de bad om at kontrollere deres tegnebøger. Hvis du derefter opretter forbindelse til tegnebogen, udføres et ondartet script i baggrunden, der tager en stille og hemmeligt følsom information. Dette viser imponerende, hvor vigtig årvågenhed er i Web3 -området.
voksende regler i web3
Spredningen af sådanne ondartede manuskripter er ikke et isoleret tilfælde, men en del af en bredere tendens med cybertrusler, der i stigende grad er rettet mod nye teknologier. Cyber -kriminelle bruger sofistikerede socialteknikker og falske LinkedIn -profiler til at bedrage deres ofre. Web3 -udviklere, der ofte kun synes pålidelige ved første øjekast, er især i fare.
Sikkerhedseksperterne fra 23PD'er advarer presserende mod at bruge ukendte scriptværktøjer i Web3 -verdenen. De påpeger, hvor afgørende det er at kun opnå tegnebøger fra officielle kanaler for at minimere risikoen for kryptotyveri. Tyveri af krypto-aktiver kan have alvorlige økonomiske konsekvenser, som ikke kan kvantificeres direkte, men rapporterer om andre hændelser i millioner. Med den kontinuerlige vækst af Web3 -teknologi vokser potentialet for ødelæggende cyberangreb også.
clajarfake -vaccination mod cybertrusler
A similar picture is shown with the new Clarfake Malware framework, which according to Sekoia.io Drive-by downloads on compromised websites. This malignant JavaScript framework appeared for the first time in July 2023 og har støt udviklet siden da for at gå til brugere med falske browser -download -sider
- Udvikling af clajarfake:
- Juli 2023: Første optræden med falske downloads.
- Maj 2024: Introduktion af ClickFix -taktikken med falske fejlmeddelelser.
- December 2024: Brug af Fake Recaptcha og CloudFlare -verifikationer.
- Tekniske detaljer:
- Den seneste variant interagerer med Binance Smart Chain for at invitere JavaScript og identificere ofrene.
- Talrige websteder er berørt, og eksperter har afsløret over 9.300 kompromitterede URL'er.
Udviklingen af de klare trusler viser imponerende, hvor dynamisk og krævende cybertrussellandskab i Web3 -området er. Igen og igen skal sikkerhedsforholdsregler justeres for at forhindre yderligere skader.
cyber -sikkerhed i web3
Med hurtige fremskridt inden for teknologi er Web3 viet til et paradigmeskifte, der bruger blockchain til decentralisering, brugerfokus og øget informationssikkerhed, så > cyberscope.medium.com . Men med disse fremskridt kommer sikkerhedsudfordringerne også. Phishing og smarte kontrakt svage pletter er kun et par af de systematiske risici, der skal mestres.
Efterspørgslen efter forbedrede sikkerhedsforanstaltninger er ikke kun en tendens, men en nødvendighed. Udbydere og brugere i web3 -sektoren skal forklare cybersikkerhed til højeste prioritet. Dette inkluderer regelmæssig sikkerhedskontrol, uddannelseskurser for medarbejdere og brugen af nye teknologier til cybersikkerhed.
Hvorvidt web3 -fremtiden skinner eller er skygge af cyberangreb er i hænderne på alle involverede. Desto mere grunde til at holde et køligt hoved og beskytte sig mod ondartede angreb. En proaktiv, holistisk tilgang til cybersikkerhed er vigtig for optimalt at udnytte potentialet i disse spændende nye teknologier.
Details | |
---|---|
Ort | Web3, Deutschland |
Quellen |
Kommentare (0)