CTO Ledger: атака на NPM провалилася, постраждалих майже немає
Згідно зі звітом BlockBeats від 9 вересня, технічний директор Ledger Чарльз Гіллемет опублікував оновлення: «Останні новини про атаку на NPM: на щастя, атака не вдалася, і постраждалих майже не було».
Атака почалася з фішингового листа, замаскованого під домен підтримки npm, з метою крадіжки облікових даних користувачів, що дозволило зловмиснику публікувати шкідливі оновлення пакетів. Впроваджений код був націлений на активність у Web3, проникаючи в блокчейн-мережі, такі як Ефіріум та Solana, і перехоплюючи транзакції для прямої підміни адрес гаманець у мережевих відповідях. Помилка зловмисника призвела до збою конвеєра CI/CD, що дозволило виявити загрозу на ранній стадії та обмежити збитки.
Тим не менш, це чітке нагадування: якщо ваші кошти зберігаються на програмному гаманець або криптобіржа, виконання одного шкідливого коду може призвести до повної втрати активів. Атаки на ланцюжки поставок залишаються потужним вектором розповсюдження шкідливого ПЗ, і ми спостерігаємо все більш цілеспрямовані атаки.
Апаратні гаманці розроблені для протистояння таким загрозам. Такі функції, як «Clear Signing», дозволяють точно перевіряти вміст транзакцій, а «перевірка транзакцій» може виявити підозрілу активність до виникнення проблем. Безпосередня небезпека, можливо, минула, але загроза зберігається. Будьте обережні.
Раніше сьогодні BlockBeats повідомив про масштабну атаку на ланцюжок поставок: було скомпрометовано акаунт NPM відомого розробника. Зачеплений пакет був завантажений понад 1 мільярд разів, що потенційно ставить під загрозу всю екосистему JavaScript.
Вам також може сподобатися

Криза песо: як стейблкоїни стали рятівним колом для аргентинців

Офіційна заява BlockBeats | Попередження щодо компаній зі схожими назвами

Чому Solana заповнена Prop AMM, а в EVM їх досі немає?

PING злетів більш ніж у 8 разів: чи стане він новим драйвером ринку?

Virtuals Robotics: Чому ми увійшли у сферу втіленого інтелекту?

TGE Limitless: прихований запуск для захисту від снайперів, що викликав питання у ринку

Прогнози на $2 млрд: чи наближається «переломний момент» для ринку передбачень?

Пре-депозит Stablecoin на 825 млн USD: кити встигли до анонсу?

Solana Saga: підтримку смартфона припинено через два роки. Чи чекає на Seeker та сама доля?

Важлива розбіжність у ринковій інформації 24 жовтня — обов'язково до перегляду! | Ранковий звіт Alpha

Огляд ринку 23 жовтня: головні новини та тренди криптовалют

Ринок Біткоїн у страху: можлива тривала консолідація

Що таке протокол x402? Огляд платіжного протоколу від Coinbase

Генеральний директор Nansen: «Закон трьох стадій» крипто-нарративів та інвестиційні можливості

Важлива інформація про розбіжності на ринку 23 жовтня, обов'язково до прочитання! | Ранковий звіт Alpha

Bitwise CIO: чому золото так сильно випередило Біткоїн?

Ключова ринкова аналітика на 22 жовтня: що ви пропустили?

