• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $
Опасность атаки на цепочку поставок в криптоиндустрии: предупреждение CTO Ledger

Опасность атаки на цепочку поставок в криптоиндустрии: предупреждение CTO Ledger

user avatar

от Giorgi Kostiuk

2 дня назад


CTO Ledger Charles Guillemet предупредил о серьезной угрозе в криптоиндустрии, связанной с атакой на цепочку поставок, которая может затронуть миллионы пользователей.

Опасность атак через NPM-пакеты

По словам Гийемета, атакующие компрометировали широко используемые пакеты NPM (Node Package Manager), некоторые из которых имеют более 1 миллиарда загрузок. Эти пакеты сейчас используются для кражи криптовалюты у пользователей и разработчиков.

Риски для разработчиков и пользователей

Пакеты NPM являются важными строительными блоками для многих крипто-приложений. Даже компрометация одного пакета может повлиять на все проекты, которые от него зависят. Зловредный код часто скрыт в обновлениях или зависимостях, что затрудняет его обнаружение. Для конечных пользователей это может означать, что использование веб-кошелька или взаимодействие с dApp может привести к утере средств.

Рекомендации от Charles Guillemet

Гийемет призывает крипто-сообщество отнестись к угрозе серьезно. Он рекомендует строгую проверку кода, обеспечение безопасности разработческих процессов и использование аппаратных кошельков, чтобы минимизировать риск. Для пользователей необходимо придерживаться надежного программного обеспечения и избегать браузерных кошельков.

Увеличение частоты атак на цепочку поставок подтверждает, что даже лучшая криптография не может защитить пользователей, если само программное обеспечение было подвергнуто изменениям.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

BlackRock анонсировала планы по созданию токенизированных фондов для инвестиционных продуктов

chest

BlackRock намерена создать платформу токенизированных фондов, соединяющую традиционные активы с блокчейном.

user avatarGiorgi Kostiuk

Méliuz усиливает свои биткойн-резервы с помощью новой стратегии

chest

Финтех-компания Méliuz начала использовать деривативы для увеличения своих запасов биткойнов, обеспечивая финансовую стабильность.

user avatarGiorgi Kostiuk

Обзор топовых платформ для торговли деривативами в Европе

chest

Экспертный анализ ведущих платформ для торговли деривативами в Европе, включая их сильные и слабые стороны.

user avatarGiorgi Kostiuk

Значительное партнерство между Ripple и BBVA: влияние на финансовый сектор

chest

Ripple объявила о сотрудничестве с BBVA, одним из крупнейших банков Европы, что может изменить подход к криптовалютам в международной финансовой системе.

user avatarGiorgi Kostiuk

Артур Хейз накопил $1M в токенах sENA накануне важного голосования по USDH

chest

Артур Хейз накопил почти $1 миллион в токенах sENA в ожидании важного голосования по контролю над тикером USDH.

user avatarGiorgi Kostiuk

Почему разработчики Ethereum зарабатывают в два раза меньше, чем могли бы

chest

Разработчики Ethereum получают примерно $158,000 в год, что значительно ниже рынка. Изучаем их мотивацию и возможные риски для сети.

user avatarGiorgi Kostiuk

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.