Обережно: виявлено вірус у програмному забезпеченні, яке було завантажено понад 1 мільярд разів, попередження про крадіжку для власників криптовалюти
Технічний директор Ledger, Charles Guillemet, попередив про масштабну кібератаку, яка може безпосередньо вплинути на ринок криптовалют.
“Обліковий запис поважного розробника в NPM було скомпрометовано, і пакети, розповсюджені через цей акаунт, були завантажені понад 1 мільярд разів. Це ставить під загрозу всю екосистему JavaScript,” — сказав Guillemet.
Згідно з деталями атаки, шкідливе програмне забезпечення намагається викрасти кошти користувачів, непомітно змінюючи криптоадреси. Цей метод, відомий як “crypto-clipper”, спеціально націлений на користувачів програмних гаманців.
Guillemet стверджує, що користувачі апаратних гаманців у безпеці, якщо вони уважно перевіряють адреси перед підписанням транзакцій, але користувачам програмних гаманців наразі слід уникати транзакцій у мережі. Також незрозуміло, чи зловмисники безпосередньо викрадають seed-фрази з програмних гаманців.
Ось кілька порад для розробників:
- Виправте пакет error-ex до версії 1.3.2 (використовуючи властивість overrides у package.json).
- Віддавайте перевагу команді npm ci замість npm install у ваших процесах складання.
- Обов’язково перевіряйте адреси перед здійсненням будь-яких транзакцій.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Теорія Tether: грошовий суверенітет і архітектура приватної доларизації
Приватна компанія з дуже невеликою кількістю співробітників, розташована на Британських Віргінських островах, створила валютну систему, масштаб якої можна по рівняти з центральним банком, а прибутковість навіть перевищує центральний банк.

Які переваги принесло оновлення Fusaka до Ethereum?
Маск монетизував «правду» на X, тепер ЄС оштрафував його на $140 мільйонів
Система синьої галочки X була визнана оманливою, оскільки вона вводить користувачів в оману щодо автентичності акаунтів. Соціальна медіа-платформа не створила необхідного відкритого, чіткого реєстру реклами, як це вимагають нові правила ЄС. Тепер X має 60 робочих днів на подання плану усунення проблеми із синьою галочкою та 90 днів на вирішення питань прозорості реклами і доступу до даних.
Щоденний ранковий звіт Bitget (5 грудня) | 21shares запускає 2-кратний леверидж SUI ETF на Nasdaq; Державний борг США перевищив 30 трильйонів доларів; JPMorgan: Чи зможе Strategy втриматися — ключ до короткострокової динаміки bitcoin
Ранковий звіт Bitget за 5 грудня.

