Cảnh báo an ninh đang ảnh hưởng nghiêm trọng đến hệ sinh thái ngay bây giờ. Một cuộc tấn công dựa trên worm đang tàn phá nhiều gói tiền điện tử, và nó không dừng lại ở đó—các công cụ tích hợp Zapier và dịch vụ tên miền ENS cũng bị cuốn vào giữa cuộc chiến.



Có gì đang bị đe dọa? Thông tin đăng nhập của người dùng đang bị rút ra, và có mối lo ngại ngày càng tăng rằng khóa riêng của ví cũng có thể bị xâm phạm. Vector tấn công dường như đang lan rộng qua các phụ thuộc, điều này có nghĩa là thiệt hại có thể lớn hơn những gì ban đầu có thể nhìn thấy.

Bất kỳ ai sử dụng các gói bị ảnh hưởng hoặc dịch vụ kết nối nên giả định theo giao thức vi phạm: ngay lập tức thay đổi thông tin xác thực, kiểm tra hoạt động ví để phát hiện giao dịch đáng ngờ, và tạm hoãn bất kỳ chuyển nhượng lớn nào cho đến khi phạm vi trở nên rõ ràng hơn. Đây không chỉ là một nỗ lực lừa đảo khác - mà là sự xâm phạm ở cấp độ hạ tầng có thể có hiệu ứng lan tỏa trên các dự án phụ thuộc vào những công cụ này.

Hãy luôn tỉnh táo. Nhiều thông tin chi tiết có thể sẽ được cập nhật khi các đội điều tra, nhưng ngay bây giờ ưu tiên là kiểm soát thiệt hại.
ENS2,69%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
OneBlockAtATimevip
· 2025-11-27 19:15
Tôi靠, lại là tấn công chuỗi phụ thuộc? Lần này động tĩnh quá lớn, ngay cả ENS cũng không thoát được...

Khả năng bị đánh cắp private key lớn đến vậy sao? Thật sự lo lắng

Hôm qua còn đang sử dụng Zapier, bây giờ phải nhanh chóng kiểm tra lại ví tiền rồi

Đây mới thực sự là cơn ác mộng hạ tầng, phòng thủ điểm đơn hoàn toàn vô dụng

Thật là mệt, phải thay đổi tất cả mật khẩu...

Sao bây giờ lỗi zero-day lại xuất hiện liên tục, hàng rào sinh thái thật sự yếu ớt như vậy sao?

Ai bị thiệt hại lớn nhất trong đợt này, có thống kê nào không?

Cảm giác cần phải bắt đầu từ thư viện phụ thuộc để chỉnh đốn lại, không thì không thể phòng ngừa

Bây giờ sợ nhất là cái loại drainage không tiếng động, đến khi phát hiện thì đã mất rồi

Chờ đã, trong dự án cũ của tôi có phải cũng đang sử dụng những package này không...
Xem bản gốcTrả lời0
PessimisticLayervip
· 2025-11-24 19:46
Lại thêm một đợt nữa? Cảm giác như tuần này ngày nào cũng có lỗ hổng mới bị phát hiện...

Khóa riêng có thể bị kéo đi? Lần này thật sự ác liệt, nhanh chóng kiểm tra ví tiền đi mọi người.

Sự phụ thuộc vào chuỗi đã làm cho toàn bộ hệ sinh thái phải chịu hậu quả, đó mới là điều đáng sợ nhất.

ENS cũng bị dính chưởng? Vậy có bao nhiêu dự án sẽ phải chịu thiệt hại...

Đừng có mà nói nhảm, bây giờ chính là lúc phải chuyển tiền cứng, đừng nghĩ đến việc chờ tuyên bố chính thức.

Lần này rõ ràng không phải là kiểu câu cá nhỏ, sức tàn phá ở cấp độ cơ sở hạ tầng thật sự quá mạnh.

Chuyển tiền thì tạm dừng lại, chờ cho cơn gió lặng lại rồi nói sau.
Xem bản gốcTrả lời0
HalfPositionRunnervip
· 2025-11-24 19:45
Lại đến nữa? Lần này ngay cả ENS cũng đã bị rơi, chuyện khóa riêng này thật sự không thể chịu nổi nữa

---

Cấp độ hạ tầng bị phá hoại, lần này rắc rối lớn rồi, ai còn dám tin vào công cụ bên thứ ba

---

Nhanh chóng thay đổi mật khẩu đi mọi người, tôi đã chuyển tiền lớn vào ví lạnh rồi

---

Dựa vào chuỗi một khi sụp đổ thì tất cả đều sụp đổ, trước đây đã nói không nên tích trữ quá nhiều gói

---

zapier cũng bị dính? Đây thật sự muốn giết chúng ta rồi

---

Chờ xem diễn biến tiếp theo, bây giờ chắc các đội lớn đang dọn dẹp hậu quả

---

Việc thông tin xác thực bị lấy đi cảm giác không phải là điều đáng sợ nhất, nếu khóa riêng thật sự... thì xong rồi

---

Có anh nào biết danh sách gói bị ảnh hưởng cụ thể không, lập danh sách đen lên

---

Hoạt động ví cần phải chú ý, lúc này dễ bị mắc bẫy nhất

---

Quả thật không có thứ gì an toàn, chỉ có những hành động tương đối an toàn.
Xem bản gốcTrả lời0
AirDropMissedvip
· 2025-11-24 19:38
Ôi trời, lần này thật sự không phải là vấn đề nhỏ đâu, phụ thuộc vào chuỗi như vậy cả hệ sinh thái đều phải chịu thiệt hại

---

Lại là attack chuỗi cung ứng... khi nào mới có thể sống yên ổn đây

---

Khóa riêng có thể bị lộ? Tôi thật sự đã panic rồi

---

Nhanh chóng chuyển stuff vào ví lạnh đi các bạn, không thì thật sự xong

---

ENS cũng bị dính? Lần này chắc chắn phải chơi đùa với mọi người một cách mạnh mẽ

---

Cấp độ hạ tầng... điều này kinh khủng hơn nhiều so với phishing đơn thuần

---

Sao lúc nào cũng thông qua dependencies vậy, lần này làm sao để phòng ngừa

---

Cảm giác mỗi tháng đều phải thay đổi password một lần, thật phiền phức

---

Zapier bên đó khi nào mới sửa? Bây giờ không dám kết nối nữa

---

Đây mới thực sự là khoảnh khắc thiên nga đen

---

Bình tĩnh nào, trước tiên hãy kiểm tra lịch sử giao dịch rồi nói những chuyện khác
Xem bản gốcTrả lời0
HappyToBeDumpedvip
· 2025-11-24 19:37
Kệ, lại một cái meme về chuỗi cung ứng nữa, không biết bao giờ mới ngưng lại.
Xem bản gốcTrả lời0
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$2.24KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.23KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.23KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.27KNgười nắm giữ:2
    0.07%
  • Vốn hóa:$2.27KNgười nắm giữ:2
    0.07%
  • Ghim