• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Мошенническая кампания затрагивает пользователей Ethereum, XRP и Solana

user avatar

от Giorgi Kostiuk

8 дней назад


Эксперты по кибербезопасности обнаружили новую мошенническую кампанию, нацеленную на пользователей популярных криптокошельков, таких как Atomic и Exodus.

Суть атаки на криптокошельки

Кампания использует уязвимости в цепочках поставок программного обеспечения, внедряя вредоносный код в безобидные npm-пакеты. Одним из главных виновников стал пакет под названием «pdf-to-office», который, несмотря на видимую легитимность, содержит код, способный подрывать работу криптокошельков.

Технические детали атаки

Атака происходит, когда разработчики случайно интегрируют заражённый пакет в свои проекты. Когда пакет установлен, вредоносное ПО активируется, сканируя заражённую систему на наличие криптокошельков и внедряя код, способный тихо перехватывать транзакции. Это обеспечивает скрытую замену адресов получателей на контролируемые злоумышленником адреса, не привлекая внимания пользователя. Анализ ReversingLabs показывает, что злоумышленники используют сложные методы обфускации для обхода средств безопасности, а затем извлекают и перерабатывают файлы приложений, скрывая свои истинные намерения.

Рекомендации по защите

Исходя из последствий данной атаки, эксперты по безопасности настоятельно рекомендуют разработчикам и пользователям оставаться бдительными, проверять установленные npm-пакеты и внимательно отслеживать транзакции на блокчейне, чтобы удостовериться в перемещении средств.

Эта мошенническая схема подчеркивает растущую тенденцию атак на цепочки поставок программного обеспечения, направленных на кражу средств у неосмотрительных владельцев криптовалют.

0

Поделиться

Другие новости

Возможное достижение Биткойном отметки в $100K и возможный рост Cardano

Прогнозы роста Биткойна могут повлиять на цены Cardano, как указывает Артур Хейз, подчеркивая важность ликвидности.

user avatarGiorgi Kostiuk

10 минут назад

Криптовалютные проекты 2025: Qubetics, Cardano и Immutable X в центре внимания

Binance CEO называет грядущие изменения 'игровым поворотом', а Qubetics, Cardano и Immutable X становятся важными игроками рынка.

user avatarGiorgi Kostiuk

10 минут назад

Создатели и трейдеры: в чем разногласия в криптоиндустрии?

Архитектор сети Layer 2 Base Джесси Поллак заявил о приоритете поддержки создателей и разработчиков по сравнению с трейдерами.

user avatarGiorgi Kostiuk

11 минут назад

DeFi Development Corp: Реализация стратегии крипто-казначейства через Solana

DeFi Development Corp, ранее Janover Inc., увеличила свои активы в Solana до $34,4 млн в рамках стратегического поворота к криптотехнологиям.

user avatarGiorgi Kostiuk

12 минут назад

Инвестиции в цифровые активы: приток средств в размере 6 миллионов долларов

Неделя принесла положительные изменения в инвестиции в цифровые активы, с притоком в 6 миллионов долларов в условиях изменчивого рынка.

user avatarGiorgi Kostiuk

13 минут назад

Крипто-рынок: какие проекты продолжают расти несмотря на кризис

Анализ текущей ситуации в криптовалютном рынке, включая влияние замедления сжигания ETH и успехи Qubetics.

user avatarGiorgi Kostiuk

15 минут назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.