Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
CFD
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
Pre-IPOs
Buka akses penuh ke IPO saham global
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Promosi
AI
Gate AI
Partner AI serbaguna untuk Anda
Gate AI Bot
Gunakan Gate AI langsung di aplikasi sosial Anda
GateClaw
Gate Blue Lobster, langsung pakai
Gate for AI Agent
Infrastruktur AI, Gate MCP, Skills, dan CLI
Gate Skills Hub
10RB+ Skills
Dari kantor hingga trading, satu platform keterampilan membuat AI jadi lebih mudah digunakan
GateRouter
Pilih secara cerdas dari 40+ model AI, dengan 0% biaya tambahan
Serangan Rantai Pasokan Besar-besaran yang Menargetkan Pengembang Kripto
Ringkasan Utama
Skema Serangan Rantai Pasokan Trapdoor Menargetkan Pengembang Untuk Performa Maksimal
Meskipun beberapa kampanye malware menargetkan pengguna crypto sehari-hari, yang lain fokus pada pengembang, bertujuan untuk menangkap target dengan kemungkinan memegang sejumlah besar cryptocurrency dan memiliki akses ke sumber daya yang lebih luas.
Para peneliti di Socket, sebuah perusahaan yang mengkhususkan diri dalam mencegah serangan rantai pasokan, telah mengidentifikasi kampanye luas yang menargetkan pengembang crypto menggunakan paket yang terinfeksi di npm, PyPI, dan Crates.io.
Dijuluki Trapdoor, serangan rantai pasokan ini mencakup 34 paket di berbagai lingkungan pengembangan ini, meliputi lebih dari 384 versi, dengan beberapa masih tersedia. Socket melaporkan bahwa paket yang terpengaruh dipublikasikan dalam gelombang mulai 22 Mei dan kemudian diperbarui sepanjang akhir pekan berikutnya.
Paket-paket ini menonjol karena sifatnya, karena mereka diduga mewakili alat pengembang umum dan muncul secara cepat di berbagai registry. Ini memberi kampanye “jangkauan luas di komunitas pengembang tetangga di mana dompet crypto, kredensial cloud, token Github, dan kunci SSH kemungkinan besar hadir,” kata socket.
Paket yang terinfeksi ini menyerang lingkungan pengembangan pengembang crypto, memanfaatkan alat sumber terbuka yang diduga ini, mengambil alih rahasia, dompet crypto, kunci secure shell (SSH), dan data relevan lainnya.
Paket yang terinfeksi Trapdoor juga mencoba memanfaatkan alat AI untuk berkolaborasi dengan serangan mereka, menggunakan file directive untuk menipu alat pengkodean AI agar menjalankan pemindaian keamanan dan mengekstraksi data yang sangat sensitif.
Socket menyatakan bahwa meskipun teknik ini tidak dapat bekerja secara konsisten di semua alat dan model AI, keberadaannya menunjukkan bahwa penyerang “secara aktif bereksperimen dengan lingkungan pengembangan AI sebagai bagian dari kampanye malware rantai pasokan.”
Serangan rantai semakin umum. Pada September, komunitas crypto diberi peringatan tentang peretasan serupa, dengan beberapa paket yang digunakan oleh dompet crypto yang dikompromikan dan dimodifikasi untuk mencuri dana cryptocurrency dari dompet yang berisi bitcoin, ether, dan solana, di antara aset digital lainnya.