• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Атака на NPM: только $50 криптовалюты в убытках, но угроза остается

user avatar

от Giorgi Kostiuk

2 дня назад


Недавняя атака на Node Package Manager (NPM) привлекла внимание к уязвимостям программных кошельков и криптобирж, несмотря на то что ущерб оценивается лишь в $50.

Угроза для программных кошельков и обменников

Главный технический директор компании Ledger Шарль Гийемет отметил, что инцидент служит «четким напоминанием» о том, что программные кошельки и обменники всегда подвержены рискам. По его словам, если ваши средства находятся в программном кошельке или на обменнике, вы фактически находитесь в нескольких шагах от потери всего имущества.

Детали атаки NPM

Атака началась, когда злоумышленники получили учетные данные через фишинговое письмо, отправленное с поддельного домена поддержки NPM. Используя захваченные учетные записи разработчиков, хакеры загрузили вредоносные обновления для популярных библиотек, включая chalk и debug. Внедренный код пытался перехватить транзакции, подменяя адреса кошельков в ответах сети на нескольких блокчейнах, таких как Bitcoin, Ethereum и Solana.

Рекомендации для разработчиков

Анатолий Макосов, технический директор The Open Network (TON), пояснил, что были скомпрометированы лишь специфические версии 18 пакетов, и уже опубликованы откаты. Он предоставил разработчикам список, как проверить, были ли их приложения скомпрометированы. Основным признаком является использование одной из 18 версий популярных библиотек. Макосов также отметил, что необходимо переключиться на безопасные версии и переустановить чистый код.

Несмотря на низкий финансовый ущерб, атака на NPM подчеркивает важность защиты программных кошельков и требует от разработчиков внимательности в управлении кодом.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

BlackRock анонсировала планы по созданию токенизированных фондов для инвестиционных продуктов

chest

BlackRock намерена создать платформу токенизированных фондов, соединяющую традиционные активы с блокчейном.

user avatarGiorgi Kostiuk

Méliuz усиливает свои биткойн-резервы с помощью новой стратегии

chest

Финтех-компания Méliuz начала использовать деривативы для увеличения своих запасов биткойнов, обеспечивая финансовую стабильность.

user avatarGiorgi Kostiuk

Обзор топовых платформ для торговли деривативами в Европе

chest

Экспертный анализ ведущих платформ для торговли деривативами в Европе, включая их сильные и слабые стороны.

user avatarGiorgi Kostiuk

Значительное партнерство между Ripple и BBVA: влияние на финансовый сектор

chest

Ripple объявила о сотрудничестве с BBVA, одним из крупнейших банков Европы, что может изменить подход к криптовалютам в международной финансовой системе.

user avatarGiorgi Kostiuk

Артур Хейз накопил $1M в токенах sENA накануне важного голосования по USDH

chest

Артур Хейз накопил почти $1 миллион в токенах sENA в ожидании важного голосования по контролю над тикером USDH.

user avatarGiorgi Kostiuk

Почему разработчики Ethereum зарабатывают в два раза меньше, чем могли бы

chest

Разработчики Ethereum получают примерно $158,000 в год, что значительно ниже рынка. Изучаем их мотивацию и возможные риски для сети.

user avatarGiorgi Kostiuk

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.