• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Атака на NPM: только $50 криптовалюты в убытках, но угроза остается

user avatar

от Giorgi Kostiuk

2 дня назад


Недавняя атака на Node Package Manager (NPM) привлекла внимание к уязвимостям программных кошельков и криптобирж, несмотря на то что ущерб оценивается лишь в $50.

Угроза для программных кошельков и обменников

Главный технический директор компании Ledger Шарль Гийемет отметил, что инцидент служит «четким напоминанием» о том, что программные кошельки и обменники всегда подвержены рискам. По его словам, если ваши средства находятся в программном кошельке или на обменнике, вы фактически находитесь в нескольких шагах от потери всего имущества.

Детали атаки NPM

Атака началась, когда злоумышленники получили учетные данные через фишинговое письмо, отправленное с поддельного домена поддержки NPM. Используя захваченные учетные записи разработчиков, хакеры загрузили вредоносные обновления для популярных библиотек, включая chalk и debug. Внедренный код пытался перехватить транзакции, подменяя адреса кошельков в ответах сети на нескольких блокчейнах, таких как Bitcoin, Ethereum и Solana.

Рекомендации для разработчиков

Анатолий Макосов, технический директор The Open Network (TON), пояснил, что были скомпрометированы лишь специфические версии 18 пакетов, и уже опубликованы откаты. Он предоставил разработчикам список, как проверить, были ли их приложения скомпрометированы. Основным признаком является использование одной из 18 версий популярных библиотек. Макосов также отметил, что необходимо переключиться на безопасные версии и переустановить чистый код.

Несмотря на низкий финансовый ущерб, атака на NPM подчеркивает важность защиты программных кошельков и требует от разработчиков внимательности в управлении кодом.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

Криптовалюты: Bitcoin приближается к $114,500, SOL и ETH стремятся к новым высотам

chest

Криптовалютный рынок наблюдает активные изменения, Bitcoin достигает $114,500, а SOL и ETH показывают позитивные прогнозы.

user avatarGiorgi Kostiuk

Пуджи Пингвины наблюдают за ростом: краткий анализ и долгосрочные прогнозы

chest

Криптовалюта Пуджи Пингвины достигла 13.71% роста за последнюю неделю, однако её будущее остаётся неопределённым.

user avatarGiorgi Kostiuk

BananaJungleGem: Новый мем-токен вдохновляет сообщество на позитивные изменения

chest

BananaJungleGem запускается на Solana, объединяя сообщество вокруг мемов о бананах и благотворительности.

user avatarGiorgi Kostiuk

Детали IPO Figure Technology Solutions: оценка в $5,3 миллиарда и привлечение $787,5 миллиона

chest

Figure Technology Solutions провела IPO по цене $25 за акцию, достигнув оценочной стоимости $5,3 миллиарда и собрав $787,5 миллиона.

user avatarGiorgi Kostiuk

BIT Mining усиливает свои позиции, увеличивая запасы SOL

chest

BIT Mining Limited объявила об увеличении своих активов в Solana на 17,221 SOL, общая стоимость которых составляет около 9.95 миллионов долларов.

user avatarGiorgi Kostiuk

Streamflow: новый уровень поддержки сообщества через обратный выкуп и вознаграждения

chest

Протокол Streamflow направляет более 20% своей выручки на обратный выкуп токенов $STREAM и распределение вознаграждений стейкерам.

user avatarGiorgi Kostiuk

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.