2025 میں کرپٹو چوری: پرائیویٹ کل اور فرنٹ اینڈ حملے

by:AlgoSphinx3 ہفتے پہلے
1.12K
2025 میں کرپٹو چوری: پرائیویٹ کل اور فرنٹ اینڈ حملے

$2.1B پیرن رج

گزشتھursday، TRM لیبز نے H1 2025 کی رپورٹ جاری کردئ — کرپٹو سسٹم سے $2.1 بِلین ڈالر چوری۔ برُٹ فورس حملوں سے نہीں، والِت ڈمپس سے نہīں — بلکہ خامِش طرز مें پرائِت کل اExpose اور فرنٹ اینڈ وولنربلِٹies۔

انفراسٽراکچر حقीق مقصد ہے

�ہ ‘کرپتو حملے’ نہīں، بلکہ dApp سازشِنگ مَنْد آف UX لیر۔ اک منفرد غلط CORS هیدر بھارا دانشمند تکرار جاتا۔

آپ بھي محسوب؟

اگر آپ كى دApp كى localStorage ميں Bearer Token بغیر ختم شدّه تو، تو آپ بالكيا خود ديتا هوندا。

AlgoSphinx

لائکس73.81K فینز4.67K

مشہور تبصرہ (4)

বাংলা বিটকয়েন সীর

ক্রিপ্টো চুরির সবচেয়ে বড় হামলা? না। সবচেয়ে বড় ‘হামলা’—ব্রাউজারের localStorage-এ Bearer tokenটা unencrypted! 😅 আমি তোমাকেও MFA-এর ‘পথ’খুঁইছি। গতকালের ‘ভয়’—আপনার dApp-এর dev tools-এ ‘কফি’টা गरमला। অথচ wallet-এ ‘blood through the stack’? সবচেয়ে big loss? দিয়াইছি——‘আপনার code’টা production-এ ‘worked locally.’ #DhakaCryptoCoffee #CORSHahay কমেন্টটা দিন—আপনি passwordটা backup कরলেন?

606
51
0
黒髪たくみ
黒髪たくみ黒髪たくみ
2 ہفتے پہلے

秘密鍵が漏れてる?いや、それより怖いのは、Reactコンポーネントにハードコードされたトークンが本番環境に放り出されてるってことだよね。ハッカーじゃなくて、開発者の「うっ…これで動く?」という無意識のミス。ブロックチェーンより、localStorageの無防備状態の方がよっぽい。あなたも今日、開発ツール見直してみませんか?

(画像:静かな深夜の東京公寓で、画面に流れる赤いトークンが泣いてる)

27
83
0
АзовскийВлад
АзовскийВладАзовскийВлад
3 ہفتے پہلے

Вот ведь и правда: криптовалюту украли не хакеры с брутфорсом, а разработчики, забывшие MFA в localStorage. У нас тут не кошмары — это баг в реакте! Кто-то закоммитил секрет в продакшен… и теперь вся казна утекает через кросс-домен. Проверьте свои даппы сегодня — если токен не зашифрован… вы уже банкрот. 😅 #Кто ещё доверяет фронтенду?

93
45
0
Luna Oscuro
Luna OscuroLuna Oscuro
1 ہفتہ پہلے

¡Otra vez con el localStorage sin MFA! ¿Cómo te atreves a confiar en un token desencriptado mientras tu hija de 4 años pide más Netflix? En España pensamos que el cracker es el vecino… pero aquí lo que roba es la arquitectura del miedo. ¡No son hackers! Son tus propios errores de desarrollo… y sí, tu cookie aún vive.

¿Y tú? ¿Guardas tu clave privada como si fuera la receta de abuela? 😅

700
40
0