Внимание: вирус обнаружен в программном обеспечении, скачанном более 1.1 миллиардов раз, предупреждение о краже для владельцев криптовалют
Технический директор Ledger, Charles Guillemet, предупредил о крупномасштабной кибератаке, которая может напрямую повлиять на рынок криптовалют.
«Аккаунт уважаемого разработчика в NPM был скомпрометирован, и пакеты, распространяемые через этот аккаунт, были загружены более 1 миллиарда раз. Это ставит под угрозу всю экосистему JavaScript», — заявил Guillemet.
Согласно деталям атаки, вредоносное ПО пытается украсть средства пользователей, незаметно изменяя крипто-адреса. Этот метод, известный как «crypto-clipper», нацелен в первую очередь на пользователей программных кошельков.
Guillemet отметил, что пользователи аппаратных кошельков находятся в безопасности, если внимательно проверяют адреса перед подписанием транзакций, однако пользователям программных кошельков сейчас следует избегать on-chain транзакций. Также пока неясно, крадут ли злоумышленники seed-фразы напрямую из программных кошельков.
Вот некоторые рекомендации для разработчиков:
- Исправьте пакет error-ex до версии 1.3.2 (используя свойство overrides в package.json).
- Предпочитайте команду npm ci вместо npm install в ваших процессах сборки.
- Обязательно проверяйте адреса перед совершением любых транзакций.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Предложение по Bitcoin ограничить спам с помощью временного soft fork вызвало споры среди разработчиков
BIP-444 призывает разработчиков Bitcoin ограничить количество произвольных данных, которые можно прикреплять к транзакциям в сети. Сторонники обеспокоены тем, что после недавнего обновления v30 Core, снявшего ограничения на размер данных OP_RETURN, в Bitcoin может быть добавлен незаконный контент; противники же утверждают, что это предложение равносильно цензуре на уровне протокола. Для этого изменения потребуется мягкая вилка блокчейна, и оно будет действовать примерно год, в течение которого разработчики смогут оценить долгосрочные решения.

Неликвидное предложение Bitcoin сокращается, так как 62 000 BTC покидают кошельки долгосрочных держателей: Glassnode
Согласно данным Glassnode, с середины октября из кошельков долгосрочных держателей было выведено около 62 000 BTC, что по текущим ценам составляет 7 миллиардов долларов. Более высокая ликвидность предложения затрудняет рост цены Bitcoin без сильного внешнего спроса.

Прогноз цены Bitcoin: инвесторы вкладывают $400 млн в BTC на фоне встречи Трампа с Си Цзиньпином в Корее
Цена Bitcoin в воскресенье отскочила до $113,800, увеличившись на 10%, поскольку инвесторы перевели капитал из Gold в DeFi-экспозицию BTC.

Анализ цены Ethereum: шорт-трейдеры ETH используют кредитное плечо в размере $650M перед встречей Трампа и обсуждением тарифов с Китаем
Цена Ethereum отскочила выше $4,000, поскольку трейдеры ожидают предстоящих торговых переговоров Трампа с Си Цзиньпином и увеличения коротких позиций.

