$ICP これを修正します!
700の信頼されたLaravelパッケージのバージョンが静かに資格情報を盗むマルウェアに置き換えられました。
攻撃者はパッケージレジストリを乗っ取り、GitHubのタグを書き換えて悪意のあるコードを指すようにし、composer installを実行したすべての開発者が感染しました。
AWSキー。SSHキー。暗号通貨ウォレット。ブラウザのパスワード。すべて自動的に収集されます。
ICP上では、コードはネットワークプロトコル自体の内部で実行されます。
展開されたカニスターはオンチェーンで検証可能なので、パッケージレジストリを汚染することはありません。
集中型のパッケージインフラは、何千人もの開発者にとって単一の妥協点となります。