Внимание: вирус обнаружен в программном обеспечении, скачанном более 1.1 миллиардов раз, предупреждение о краже для владельцев криптовалют
Технический директор Ledger, Charles Guillemet, предупредил о крупномасштабной кибератаке, которая может напрямую повлиять на рынок криптовалют.
«Аккаунт уважаемого разработчика в NPM был скомпрометирован, и пакеты, распространяемые через этот аккаунт, были загружены более 1 миллиарда раз. Это ставит под угрозу всю экосистему JavaScript», — заявил Guillemet.
Согласно деталям атаки, вредоносное ПО пытается украсть средства пользователей, незаметно изменяя крипто-адреса. Этот метод, известный как «crypto-clipper», нацелен в первую очередь на пользователей программных кошельков.
Guillemet отметил, что пользователи аппаратных кошельков находятся в безопасности, если внимательно проверяют адреса перед подписанием транзакций, однако пользователям программных кошельков сейчас следует избегать on-chain транзакций. Также пока неясно, крадут ли злоумышленники seed-фразы напрямую из программных кошельков.
Вот некоторые рекомендации для разработчиков:
- Исправьте пакет error-ex до версии 1.3.2 (используя свойство overrides в package.json).
- Предпочитайте команду npm ci вместо npm install в ваших процессах сборки.
- Обязательно проверяйте адреса перед совершением любых транзакций.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Bank of America поддерживает ограничение на аллокацию в криптовалюту в 4%, отменяет ограничения для консультантов и добавляет покрытие bitcoin ETF: отчет
Согласно сообщениям, Bank of America позволит клиентам Merrill, Private Bank и Merrill Edge выделять от 1% до 4% своих портфелей на криптовалюту. Также банк начнет аналитическое покрытие спотовых Bitcoin ETF от BlackRock, Bitwise, Fidelity и Grayscale с 5 января. Этот шаг Bank of America завершает давнюю политику, запрещавшую более чем 15 000 консультантам проактивно рекомендовать криптовалютные продукты.

FDIC готовится ввести новые правила для стейблкоинов в США в соответствии с законом GENIUS

ФРС США завершает количественное ужесточение, влив $13,5 миллиардов ликвидности. Ожидается ли ралли на крипторынке?
Федеральная резервная система США прекратила программу количественного ужесточения 1 декабря и ввела в банковскую систему 13.5 миллиардов долларов через однодневные репо-операции, что вызвало надежды на рост криптовалютного рынка.

Биткоин и стратегия Сэйлора под угрозой: рыночная капитализация MSTR опустилась ниже стоимости её BTC-активов
Падение Bitcoin ниже 90 000 долларов привело к тому, что акции Strategy стали стоить меньше, чем запас BTC этой компании.
