Внимание: вирус обнаружен в программном обеспечении, скачанном более 1.1 миллиардов раз, предупреждение о краже для владельцев криптовалют
Технический директор Ledger, Charles Guillemet, предупредил о крупномасштабной кибератаке, которая может напрямую повлиять на рынок криптовалют.
«Аккаунт уважаемого разработчика в NPM был скомпрометирован, и пакеты, распространяемые через этот аккаунт, были загружены более 1 миллиарда раз. Это ставит под угрозу всю экосистему JavaScript», — заявил Guillemet.
Согласно деталям атаки, вредоносное ПО пытается украсть средства пользователей, незаметно изменяя крипто-адреса. Этот метод, известный как «crypto-clipper», нацелен в первую очередь на пользователей программных кошельков.
Guillemet отметил, что пользователи аппаратных кошельков находятся в безопасности, если внимательно проверяют адреса перед подписанием транзакций, однако пользователям программных кошельков сейчас следует избегать on-chain транзакций. Также пока неясно, крадут ли злоумышленники seed-фразы напрямую из программных кошельков.
Вот некоторые рекомендации для разработчиков:
- Исправьте пакет error-ex до версии 1.3.2 (используя свойство overrides в package.json).
- Предпочитайте команду npm ci вместо npm install в ваших процессах сборки.
- Обязательно проверяйте адреса перед совершением любых транзакций.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Цена SOL ограничена на уровне $140, поскольку конкуренты ETF среди альткоинов меняют спрос на криптовалюту

Дебаты о токенизации выявили разногласия во взглядах между TradeFi и криптоиндустрией по вопросу децентрализации на заседании SEC.
В четверг руководители таких компаний, как Citadel Securities, Coinbase и Galaxy, обсудили токенизацию на заседании Консультативного комитета по вопросам инвесторов при SEC. Заседание в четверг прошло на следующий день после того, как среди некоторых крипто-энтузиастов возникло напряжение из-за письма, поданного Citadel Securities в среду.

МВФ предупреждает, что стейблкоины могут ускорить валютную замену и ослабить контроль центральных банков
Международный валютный фонд (IMF) в четверг предупредил, что стабильные монеты могут ускорить процесс валютной замены в странах с слабыми денежно-кредитными системами, сокращая контроль центральных банков над движением капитала. IMF отметил, что рост популярности стабильных монет, обеспеченных долларом, и их простота использования для трансграничных операций могут привести к тому, что люди и бизнес в нестабильных экономиках предпочтут стабильные монеты, обеспеченные дол ларом, вместо местных валют.

Новое детище MetaMask, “Transaction Shield”, теперь доступно

