Pesan Gate News, 24 April — Bitwarden CLI versi 2026.4.0 dikompromikan dalam serangan rantai pasokan antara pukul 17:57 dan 19:30 ET pada 24 April, menurut SlowMist CISO 23pds. Penyerang mengeksploitasi GitHub Actions dalam pipeline CI/CD Bitwarden untuk menyuntikkan paket berbahaya yang sempat didistribusikan melalui npm.
Serangan itu menargetkan workflow integrasi berkelanjutan repositori, sehingga kode yang tidak berwenang dapat mencapai registry paket. Namun, Bitwarden mengonfirmasi bahwa data Vault tidak dikompromikan, sistem produksi tidak terpengaruh, dan hanya pengguna yang menginstal versi 2026.4.0 dari npm selama jendela 1,5 jam yang terdampak.
Bitwarden menyarankan pengguna yang terdampak untuk segera mencopot pemasangan versi 2026.4.0, menghapus cache npm, merotasi token API dan kunci SSH, mengaudit aktivitas GitHub dan CI untuk anomali, serta melakukan upgrade ke versi yang telah ditambal 2026.4.1.
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke
Penafian.
Artikel Terkait
Pemegang putusan serangan Korea Utara menyita 71 juta dolar AS Kelp DAO ETH: Arbitrum “intervensi terpusat” berbalik menjadi dasar hukum
Pengadilan Distrik Selatan New York mengeluarkan surat perintah pembekuan pada 1 Mei, yang melarang pemindahan 30.766 ETH (sekitar 71 juta dolar AS) sebelum sidang pemisahan, untuk Program Kompensasi DeFi United. Sumber ETH berasal dari kasus peretasan jembatan lintas-chain KelpDAO pada bulan April; setelah dibekukan oleh Komite Keamanan Arbitrum, dana tersebut dimasukkan ke dalam tata kelola DAO. Kompensasi dihimpun melalui pendanaan seperti Aave. Para penggugat menyatakan peretas terkait dengan Lazarus Group dari Korea Utara; pengadilan memerintahkan agar penentuan menunggu sidang pemisahan.
ChainNewsAbmedia7menit yang lalu
Pengguna Wasabi Protocol Kini Bisa Menarik Dana Tersisa dengan Aman
Menurut Wasabi Protocol, pengguna sekarang dapat berinteraksi dengan aman dengan kontrak pintar protokol untuk menarik dana yang tersisa. Tim tersebut mengatakan bahwa mereka terus menyelidiki insiden keamanan dan akan membagikan pembaruan lebih lanjut kepada komunitas segera setelah kondisi
GateNews3jam yang lalu
PolyArb Ditandai Sebagai Pasar Prediksi Palsu Dengan Kode Penguras Dompet
Menurut detektif on-chain ZachXBT, PolyArb adalah produk pasar prediksi penipu dengan kode penguras dompet yang disematkan di situsnya. Akun proyek tersebut juga terlibat dalam balasan yang kontroversial di bawah unggahan dari platform pasar prediksi yang sudah mapan untuk mendorong lalu lintas dan menarik pengguna, a
GateNews3jam yang lalu
Bisq Protocol Diserang, 11 BTC Dicuri pada 4 Mei; Rencana Kompensasi Di bawah Pemungutan Suara DAO
Menurut Bisq, protokol tersebut diserang pada 4 Mei akibat tidak adanya mekanisme verifikasi, sehingga sekitar 11 BTC dicuri, terutama dari transaksi altcoin. Platform ini membahas opsi kompensasi bagi pengguna yang terdampak, yang dapat memilih penggantian dalam Bitcoin atau token BSQ p
GateNews4jam yang lalu
$292M Peretasan Kripto Membongkar Kerentanan Keamanan DeFi, Mendorong Seruan Reformasi Industri
Menurut CoinDesk, peretasan kripto senilai 292 juta dolar AS tahun ini mengungkap kerentanan keamanan yang signifikan di dalam protokol DeFi, mendorong pelaku industri untuk menyerukan reformasi dalam manajemen risiko dan struktur pasar saat keuangan tradisional semakin bergerak ke onchain.
GateNews5jam yang lalu
Paradigm mengusulkan desain keamanan kuantum Bitcoin untuk pembuktian kontrol kunci
Dana ventura Paradigm telah mengusulkan rancangan baru yang akan memungkinkan pemegang mata uang kripto untuk memberi stempel waktu secara privat sebagai bukti bahwa mereka mengendalikan kunci yang rentan sebelum komputer kuantum tiba, menurut usulan tersebut. Rancangan ini dimaksudkan untuk menciptakan jalur penyelamatan yang mungkin jika Bitcoin suatu kali menghentikan dukungan untuk versi lama
CryptoFrontier5jam yang lalu