00:00 / 01:06
连播
清屏
智能
倍速
点赞2489
前端代码被篡改导致被盗15亿-怎么预防-谁说前端不重要的 1. 事件背景 bybit被盗事件:bybit的一个冷钱包被盗,导致近15亿美元的以太坊被转出。主要原因是前端JavaScript代码被篡改,黑客通过替换前端代码控制了钱包合约,从而盗取了资金。 2. 冷钱包的安全性 冷钱包与热钱包的区别:冷钱包是离线的,通常比热钱包更安全。冷钱包需要多签(多人签名)才能进行交易,理论上非常安全。 本次事件的问题:尽管冷钱包本身安全,但前端代码被篡改,导致黑客能够控制钱包合约,从而盗取资金。 3. 前端工程师的责任 前端代码的重要性:前端工程师的工作不仅仅是编写代码,还需要确保代码的安全性。这次事件表明,前端代码的安全性问题可能导致严重的后果。 资源完整性(SRI):浏览器规范中的子资源完整性(SRI)可以防止前端代码被篡改。通过在`<script>`或`<link>`标签中添加`integrity`属性,并指定文件的哈希值,可以确保文件未被篡改。 4. 技术实现 哈希值计算:使用`openssl`工具计算文件的哈希值,并将其添加到`integrity`属性中。 5. 安全措施 资源完整性校验:通过`integrity`属性校验资源文件的哈希值,确保文件未被篡改。 巡检机制:定期检查服务器上的文件哈希值,确保文件未被篡改。可以使用Node.js编写一个简单的巡检脚本,每秒检查一次文件的哈希值。 6. 链上分析 被盗资金流向:通过链上分析,可以看到被盗资金的流向。例如,黑客通过伪装交易修改了合约,然后将资金转出。 被盗的主要交易包括4040万以太坊,价值约10亿美元,这是历史上最大的单笔被盗案之一。 7. 总结 前端安全性:前端工程师需要重视代码的安全性,尤其是在涉及金钱的项目中。 资源完整性校验:在项目中使用SRI校验资源文件,防止前端代码被篡改。 巡检机制:定期检查服务器上的文件,确保文件未被篡改。 学习与实践:前端工程师应学习和实践常见的安全措施,以防止类似的安全事件发生。#编程 #javascript #学习 #计算机 #html
00:00 / 21:09
连播
清屏
智能
倍速
点赞166
让电脑卡顿发热死机,甚至“变砖的致命更新补丁!赶快卸载! 主要危害 ‌系统无法启动(“变砖”)‌:部分电脑在安装KB5074109后出现“UNMOUNTABLE_BOOT_VOLUME”错误,导致完全无法开机。微软调查发现,这与2025年12月更新失败后系统进入的“异常状态”有关,1月更新触发了连锁故障。目前微软尚无自动修复手段,受影响用户需手动进入恢复环境卸载更新。‌ ‌NVIDIA显卡游戏性能严重下降‌:配备NVIDIA GeForce显卡的用户普遍报告游戏帧率下降15–20 FPS,并出现画面伪影、纹理错乱、随机黑屏甚至系统冻结。NVIDIA官方已确认问题源于该Windows更新,并建议受影响用户卸载KB5074109作为临时解决方案。‌ ‌远程桌面功能失效‌:部分Windows 11和Windows Server用户无法通过Windows App连接Azure虚拟桌面(AVD)或Windows 365,系统会弹出“凭证提示失败”错误。微软已承认此问题,并提供了使用传统远程桌面客户端或网页版客户端的临时解决方案。‌ ‌经典版Outlook崩溃与功能异常‌:使用POP协议的经典版Outlook客户端在更新后出现假死、无法退出、无法重启等问题,且已发送邮件可能无法正常记录。微软已承认该漏洞,但尚未发布永久修复补丁。‌ ‌睡眠功能失效‌:安装更新后,电脑进入睡眠状态时电源无法切断,需长按电源键强制重启。此问题在Windows 11 25H2版本中尤为突出。‌ ‌其他影响‌:包括桌面壁纸被重置为黑色、文件夹名称显示异常(desktop.ini失效)、无法正常关机(启用系统防护 安全启动的设备)、以及Azure虚拟桌面认证错误(0x80080005)等。‌ #windows #微软 #电脑更新 #电脑知识 #电脑优化
00:00 / 00:35
连播
清屏
智能
倍速
点赞NaN
00:00 / 09:08
连播
清屏
智能
倍速
点赞5