https://www.twcert.org.tw/tw/cp-104-6563-0f23c-1.html 「多家加密貨幣交易所採用的 npm 軟體套件遭植入惡意程式碼」 這其實應該跟加密貨幣沒有直接關係,傷害也不在加密貨幣上,只是出問題的點在很多加密貨幣交易所上。 其實 npm 這種套件出問題已經不是第一次了,現代開發者都非常依賴套件開發專案,不小心就會造成資料洩漏。只是不知道這次的洩漏會不會影響到一般使用交易所的用戶?
Log in to join in Reading is open to everyone. Replying needs an account.
3 comments
DYDX的員工上傳的? 聽起來事情很大條欸
其實也不見得是DYDX的員工放的,因為他們可能也是用其他人的套件來開發自己的套件
這樣說好像也是