Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Korzyści Onchain bez wchodzenia na blockchain
Konwersja i handel blokowy
Konwertuj kryptowaluty jednym kliknięciem i bez opłat
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Kopiuj
Kopiuj wybitnego tradera jednym kliknięciem
Boty
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
Ogromny atak hakerski na oprogramowanie zagraża każdej transakcji kryptowalutowej

Ogromny atak hakerski na oprogramowanie zagraża każdej transakcji kryptowalutowej

BeInCryptoBeInCrypto2025/09/09 01:02
Pokaż oryginał
Przez:Mohammad Shahid

Ogromny atak hakerski na oprogramowanie zagraża użytkownikom kryptowalut na całym świecie. Portfele mogą być narażone na kradzież. Sprawdzaj każdą transakcję przed podpisaniem.

Poważny cyberatak wstrząsnął globalnym ekosystemem oprogramowania i naraził miliony użytkowników kryptowalut na ryzyko. Hakerzy przejęli popularne konto dewelopera na npm, platformie zasilającej dużą część internetu, i wprowadzili złośliwe aktualizacje do szeroko używanych bibliotek kodu.

Te biblioteki są głęboko zakorzenione w niezliczonych aplikacjach i stronach internetowych. Razem są pobierane ponad miliard razy w każdym tygodniu. Ta skala sprawia, że jest to jeden z największych kompromitacji łańcucha dostaw oprogramowania w historii.

Nowe złośliwe oprogramowanie atakujące transakcje kryptowalutowe

Złośliwy kod celuje w transakcje kryptowalutowe. Działa na dwa sposoby.

Po pierwsze, jeśli nie zostanie wykryty portfel, malware wyszukuje adresy kryptowalutowe na stronie internetowej i zastępuje je adresami kontrolowanymi przez atakującego. 

Wykorzystuje sprytne sztuczki, aby podmienić je na bardzo podobne wizualnie adresy. Dzięki temu użytkownicy łatwo mogą przeoczyć podmianę.

NIE UŻYWAJ SWOJEGO PORTFELA KRYPTOWALUTOWEGO, jeśli nie masz pewności, że nie jest dotknięty atakiem NPM Javascript Hack. Z kodu, który przejrzałem, wynika, że atakuje on portfele przeglądarkowe, takie jak metamask, przechwytując metody przeglądarki, takie jak fetch i XMLHttpRequest. Kod wybiera…

— Scott Emick 🇺🇸 (@semick) September 8, 2025

Po drugie, jeśli obecny jest portfel taki jak MetaMask, kod aktywnie zmienia transakcje. 

Kiedy użytkownik przygotowuje się do wysłania środków, malware przechwytuje dane i podmienia odbiorcę na adres atakującego. Jeśli użytkownik podpisze transakcję bez dokładnego sprawdzenia, jego środki przepadają.

Każdy użytkownik kryptowalut może być zagrożony

Atak rozpoczął się, gdy konto npm dewelopera znanego jako Qix zostało przejęte. Hakerzy opublikowali wtedy nowe wersje dziesiątek jego paczek, w tym wspomnianych podstawowych narzędzi.

Deweloperzy, którzy aktualizowali swoje projekty, automatycznie pobierali te zainfekowane wersje. Każda strona internetowa lub zdecentralizowana aplikacja, która je wdrożyła, mogła nieświadomie narazić swoich użytkowników.

Naruszenie zostało wykryte dopiero po tym, jak błąd kompilacji zwrócił uwagę na dziwny, nieczytelny kod w jednej z zaktualizowanych paczek. 

Eksperci ds. bezpieczeństwa odkryli później, że był to zaawansowany „crypto-clipper” zaprojektowany do cichego przekierowywania środków.

Zagrożenie jest szczególnie poważne dla każdego, kto dokonuje transakcji przez przeglądarkę internetową. Jeśli skopiowałeś adres ze strony lub podpisałeś transfer bez sprawdzenia, możesz być zagrożony.

Chief Technology Officer firmy Ledger wydał stanowcze ostrzeżenie w mediach społecznościowych.

🚨 Trwa atak na dużą skalę na łańcuch dostaw: konto NPM renomowanego dewelopera zostało przejęte. Zainfekowane paczki zostały już pobrane ponad 1 miliard razy, co oznacza, że cały ekosystem JavaScript może być zagrożony. Złośliwy ładunek działa…

— Charles Guillemet (@P3b7_) September 8, 2025

Co powinieneś zrobić teraz

Eksperci zalecają kilka pilnych kroków dla wszystkich posiadaczy kryptowalut:

  • Weryfikuj adresy: Zawsze czytaj cały adres na ekranie potwierdzenia portfela lub urządzeniu sprzętowym przed podpisaniem.
  • Wstrzymaj aktywność, jeśli nie masz pewności: Jeśli korzystasz z portfela przeglądarkowego lub programowego, rozważ wstrzymanie transakcji do czasu uzyskania większej ilości informacji.
  • Sprawdź ostatnią aktywność: Przejrzyj wcześniejsze transfery i zatwierdzenia. Jeśli zauważysz coś podejrzanego, cofnij zatwierdzenia i przenieś środki do nowego portfela.
  • Wykonuj transakcje testowe: Wysyłając środki na nowy adres, najpierw przelej niewielką kwotę, aby upewnić się, że dotarła bezpiecznie.
  • Korzystaj z portfeli sprzętowych: Urządzenia wyświetlające szczegóły transakcji na osobnym ekranie pozostają najbezpieczniejszą opcją.

Atak pokazuje, jak kruche może być zaufanie do ekosystemu oprogramowania open-source. Jedno przejęte konto dewelopera pozwoliło hakerom wprowadzić niebezpieczny kod do miliardów pobrań.

Incydent wciąż się rozwija. Złośliwe wersje są usuwane, ale niektóre mogą pozostać online przez dni lub tygodnie. Najbezpieczniejszym podejściem jest czujność.

Jeśli korzystasz z kryptowalut, sprawdzaj każdą transakcję bardzo dokładnie. Jedno dodatkowe spojrzenie na adres w portfelu może zdecydować o bezpieczeństwie lub kradzieży.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

MetaPlanet i Convano kupują więcej Bitcoin

Metaplanet i Convano ogłosiły nowe plany nabycia Bitcoinów o wartości ponad 150 milionów dolarów, podkreślając rosnące zaufanie do kryptowalut jako aktywów skarbcowych wśród japońskich firm zmagających się z ryzykiem walutowym i niepewnością polityczną.

BeInCrypto2025/09/09 07:43
MetaPlanet i Convano kupują więcej Bitcoin

Akcje Eightco gwałtownie rosną po ruchu Worldcoin Treasury i wsparciu BitMine

Akcje Eightco gwałtownie wzrosły po ogłoszeniu Worldcoin jako głównego aktywa skarbowego oraz pozyskaniu inwestycji w wysokości 20 milionów dolarów od BitMine. Ten ruch wywołał szerszą debatę na temat korporacyjnych rezerw kryptowalutowych i tokenów tożsamości cyfrowej.

BeInCrypto2025/09/09 07:43
Akcje Eightco gwałtownie rosną po ruchu Worldcoin Treasury i wsparciu BitMine

Kazachstan dąży do utworzenia narodowej rezerwy kryptowalut do 2026 roku

Kazachstan wprowadzi państwową rezerwę kryptowalut oraz ustawę dotyczącą aktywów cyfrowych do 2026 roku. Prezydent Tokajew promuje wdrożenie cyfrowego tenge, prezentuje CryptoCity i nadzoruje uruchomienie pierwszego w Azji Centralnej spotowego ETF na Bitcoin, aby wzmocnić innowacje finansowe.

BeInCrypto2025/09/09 07:43

7,4 biliona dolarów czeka na uboczu, gdy zbliża się obniżka stóp Fed: czy skorzysta na tym rynek krypto?

Rekordowe 7,4 biliona dolarów znajduje się obecnie w funduszach rynku pieniężnego, ale zbliżające się obniżki stóp procentowych przez Fed mogą przekierować kapitał do aktywów o wyższym ryzyku, z czego może skorzystać rynek kryptowalut.

BeInCrypto2025/09/09 07:42
7,4 biliona dolarów czeka na uboczu, gdy zbliża się obniżka stóp Fed: czy skorzysta na tym rynek krypto?