• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $
Компрометация аккаунта разработчика NPM угрожает безопасности JavaScript

Компрометация аккаунта разработчика NPM угрожает безопасности JavaScript

user avatar

от Giorgi Kostiuk

2 дня назад


Недавняя компрометация аккаунта разработчика в NPM вызвала серьезные опасения в сообществе JavaScript, затронув обширный экосистемный код.

Угроза безопасности после компрометации NPM

После компрометации аккаунта авторитетного разработчика в NPM, сообщество JavaScript столкнулось с серьезными угрозами безопасности. Испорченные пакеты были загружены более миллиарда раз, создавая широко распространенные опасения. Главный технологический директор Ledger Шарль Гийемет раскрыл масштабы угрозы, предупредив пользователей о необходимости тщательно проверять каждую транзакцию.

Подтверждение компрометации аккаунта разработчика

Разработчик Джош Джунон подтвердил, что его аккаунт в NPM был взломан в результате фишинговой кампании. Он сообщил, что злоумышленники создали поддельный домен, похожий на официальный сайт npmjs.com, чтобы получить доступ к учетным данным разработчиков. Полученные письма содержали угрозы с требованием обновить информацию, чтобы избежать блокировки аккаунтов.

Ответ NPM на компрометацию и технический анализ

После обнаружения взлома команда NPM быстро предприняла действия для удаления злонамеренных версий пакетов. Меры включали удаление пакета debug, который скачивается миллионы раз в неделю. Анализ кода показал, что злоумышленники добавили вредоносный код в файлы пакетов, который перехватывал трафик, подменяя криптовалютные адреса и отправляя средства злоумышленникам.

Ситуация с компрометацией аккаунта NPM подчеркивает важность соблюдения мер предосторожности в использовании программного обеспечения и проверки транзакций. Пользователям рекомендуется использовать аппаратные кошельки и тщательно проверять каждую операцию.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

Проблемы потребителей: FCCPC предоставляет данные о жалобах в цифровых финансовых услугах

chest

FCCPC сообщает о ведущих источниках потребительских жалоб в Нигерии, включая банковский и финтех сектора, и новые меры по защите потребителей.

user avatarGiorgi Kostiuk

Цифровая финансовая революция и ее влияние на личные финансы

chest

Экспертный анализ преимуществ цифровых сберегательных счетов, включая высокие процентные ставки и отсутствие комиссий.

user avatarGiorgi Kostiuk

Ethereum: анализ текущей ситуации на рынке и прогнозы

chest

Изучение текущей ситуации с Ethereum: значительное накопление ETH в диапазоне $4,300-$4,400 и ключевые уровни для дальнейшего движения.

user avatarGiorgi Kostiuk

Питер Брандт предсказывает пик Биткойна в 2025 году

chest

Питер Брандт прогнозирует, что Биткойн может достигнуть пика между $130,000 и $150,000 к сентябрю 2025 года.

user avatarGiorgi Kostiuk

Перспективные криптовалюты на 2025 год: Dogecoin и Mutuum Finance

chest

Рынок криптовалюты становится активнее. Dogecoin и Mutuum Finance привлекают внимание инвесторов на фоне новых вызовов.

user avatarGiorgi Kostiuk

Эффекты листинга на Upbit ослабевают несмотря на начальную волатильность

chest

Листинги на Upbit в 2025 году показывают снижение влияния на цены токенов, несмотря на мгновенные всплески.

user avatarGiorgi Kostiuk

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.