• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $
Атака на цепочку поставок затрагивает программные пакеты, связанные с криптовалютой

Атака на цепочку поставок затрагивает программные пакеты, связанные с криптовалютой

user avatar

от Андрей Колесников

4 месяца назад


Недавняя кибератака на JavaScript привлекла внимание к уязвимостям в экосистеме программного обеспечения, затронув более 400 пакетов. Среди них как минимум 10 активно используются в криптовалютной сфере, что, по мнению авторов публикации, вызывает серьезные опасения у разработчиков и пользователей.

Масштабная инфекция вредоносным ПО Shai Hulud

Кибербезопасная компания Aikido Security выявила масштабную инфекцию, вызванную вредоносным ПО Shai Hulud, которое способно автономно распространяться в средах разработчиков. Исследователь Чарли Эриксен в своем блоге подробно описал, как это ПО затрагивает популярные пакеты, такие как:

  • contenthash
  • addressencoder

Статистика и последствия атаки

Эти пакеты имеют десятки тысяч загрузок каждую неделю. По оценкам ученых из Wiz, более 25 000 репозиториев уже пострадали от атаки, и новые компрометированные репозитории появляются каждые 30 минут. Это подчеркивает необходимость срочных мер по расследованию и устранению уязвимостей, особенно для всех сред, использующих npm пакеты.

Призыв к действиям

Сообщество кибербезопасности настоятельно призывает к активным действиям для защиты разработчиков и пользователей от подобных угроз.

Недавние исследования компании Aikido Security выявили серьезную уязвимость в цепочке поставок JavaScript, затронувшую более 400 пакетов, включая те, что используются в криптоиндустрии. Узнайте больше о ситуации в подробностях.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

chest

Другие новости

SpaceX выбирает Nasdaq для IPO

chest

SpaceX планирует разместить свои акции на бирже Nasdaq, что обеспечит компании видимость среди крупных инвесторов.

user avatarПавел Коваль

Министерство финансов США представило отчет о рисках цифровых активов

chest

Министерство финансов США представило отчет о рисках цифровых активов

user avatarЖанна Ермакова

ApeChain и его текущее состояние

chest

ApeChain, запущенный в октябре 2024 года, функционирует как Layer3 сеть, но генерирует всего 145 долларов в день от транзакционных сборов.

user avatarСветлана Литвинова

ApeCoin переживает падение цен и изменение управления

chest

ApeCoin, запущенный в 2022 году, переживает резкое падение цен и изменение в управлении после распуска ApeCoin DAO.

user avatarНиколай Чижов

Компания MARA продает 15,133 BTC в марте для погашения долгов

chest

Компания MARA продала 15,133 BTC в марте для погашения долгов

user avatarАнатолий Пономарёв

Индикаторы показывают сильное давление на продажу для Zcash

chest

Индикаторы показывают сильное давление на продажу для Zcash

user avatarСергей Ткаченко

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.