logo

CTO Ledger: атака на NPM провалилася, постраждалих майже немає

By: theblockbeats.news|2026/03/28 15:54:31
0
Поширити
copy

Згідно зі звітом BlockBeats від 9 вересня, технічний директор Ledger Чарльз Гіллемет опублікував оновлення: «Останні новини про атаку на NPM: на щастя, атака не вдалася, і постраждалих майже не було».

Атака почалася з фішингового листа, замаскованого під домен підтримки npm, з метою крадіжки облікових даних користувачів, що дозволило зловмиснику публікувати шкідливі оновлення пакетів. Впроваджений код був націлений на активність у Web3, проникаючи в блокчейн-мережі, такі як Ефіріум та Solana, і перехоплюючи транзакції для прямої підміни адрес гаманець у мережевих відповідях. Помилка зловмисника призвела до збою конвеєра CI/CD, що дозволило виявити загрозу на ранній стадії та обмежити збитки.

Тим не менш, це чітке нагадування: якщо ваші кошти зберігаються на програмному гаманець або криптобіржа, виконання одного шкідливого коду може призвести до повної втрати активів. Атаки на ланцюжки поставок залишаються потужним вектором розповсюдження шкідливого ПЗ, і ми спостерігаємо все більш цілеспрямовані атаки.

Апаратні гаманці розроблені для протистояння таким загрозам. Такі функції, як «Clear Signing», дозволяють точно перевіряти вміст транзакцій, а «перевірка транзакцій» може виявити підозрілу активність до виникнення проблем. Безпосередня небезпека, можливо, минула, але загроза зберігається. Будьте обережні.

Раніше сьогодні BlockBeats повідомив про масштабну атаку на ланцюжок поставок: було скомпрометовано акаунт NPM відомого розробника. Зачеплений пакет був завантажений понад 1 мільярд разів, що потенційно ставить під загрозу всю екосистему JavaScript.

Ціна --

--

Вам також може сподобатися

Криза песо: як стейблкоїни стали рятівним колом для аргентинців

Дізнайтеся, чому криптовалюта стала головним інструментом для захисту заощаджень аргентинців під час економічної кризи.

Офіційна заява BlockBeats | Попередження щодо компаній зі схожими назвами

BlockBeats не проводить і не авторизує заходи під схожими назвами. Будьте пильні, щоб уникнути непорозумінь та втрат.

Чому Solana заповнена Prop AMM, а в EVM їх досі немає?

Глибокий аналіз технологічних бар'єрів для Prop AMM (професійних автоматизованих маркет-мейкерів) та викликів в екосистемі EVM.

PING злетів більш ніж у 8 разів: чи стане він новим драйвером ринку?

Вибухове зростання наративу x402 неминуче, і $PING щойно дав старт. Дізнайтеся більше про новий тренд на крипторинку.

Virtuals Robotics: Чому ми увійшли у сферу втіленого інтелекту?

Цифровий інтелект набуває фізичної форми, де мислення та дія об'єднуються у галузі робототехніки.

TGE Limitless: прихований запуск для захисту від снайперів, що викликав питання у ринку

Прихований запуск допоміг Limitless уникнути атак снайперів, але ускладнив відстеження ранніх потоків капіталу.

Популярні монети

Останні новини криптовалют

Читати більше
iconiconiconiconiconicon

Бот служби підтримки@WEEX_support_smart_Bot

VIP-послуги[email protected]