Внимание: вирус обнаружен в программном обеспечении, скачанном более 1.1 миллиардов раз, предупреждение о краже для владельцев криптовалют
Технический директор Ledger, Charles Guillemet, предупредил о крупномасштабной кибератаке, которая может напрямую повлиять на рынок криптовалют.
«Аккаунт уважаемого разработчика в NPM был скомпрометирован, и пакеты, распространяемые через этот аккаунт, были загружены более 1 миллиарда раз. Это ставит под угрозу всю экосистему JavaScript», — заявил Guillemet.
Согласно деталям атаки, вредоносное ПО пытается украсть средства пользователей, незаметно изменяя крипто-адреса. Этот метод, известный как «crypto-clipper», нацелен в первую очередь на пользователей программных кошельков.
Guillemet отметил, что пользователи аппаратных кошельков находятся в безопасности, если внимательно проверяют адреса перед подписанием транзакций, однако пользователям программных кошельков сейчас следует избегать on-chain транзакций. Также пока неясно, крадут ли злоумышленники seed-фразы напрямую из программных кошельков.
Вот некоторые рекомендации для разработчиков:
- Исправьте пакет error-ex до версии 1.3.2 (используя свойство overrides в package.json).
- Предпочитайте команду npm ci вместо npm install в ваших процессах сборки.
- Обязательно проверяйте адреса перед совершением любых транзакций.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
SpaceX перевела 105 миллионов долларов в bitcoin на анонимные кошельки: Arkham
SpaceX Илона Маска в среду перевела bitcoin на сумму 105 миллионов долларов. В настоящее время компания владеет 6 095 BTC, стоимостью примерно 552.9 миллионов долларов.

Шорт-сквиз по Bitcoin ликвидировал $43 млн, когда BTC вновь достиг отметки 90K
Слабость Ripple (XRP) вызывает переход инвесторов в Mutuum Finance (MUTM), ожидая прибыль в 6 700%

Список жизни и смерти TGE 2025: кто взойдет на пьедестал, а кто упадет в бездну? Полная классификация более 30 новых токенов, AVICI доминирует в категории S+
В статье анализируется TGE-эффективность различных блокчейн-проектов. Оценка проводится по трем показателям: соотношение текущей цены к историческому максимуму, временной промежуток, а также отношение ликвидности к рыночной капитализации. На основе этих критериев проекты распределяются по пяти категориям: S, A, B, C и D. Аннотация сгенерирована Mars AI Данный краткий обзор создан с помощью модели Mars AI. Точность и полнота его содержания находятся на стадии итерационного обновления.

