Основная угроза: В 18 популярных JavaScript-пакетах был внедрён вредоносный код, количество загрузок за прошлую неделю превысило 200 миллионов. Технический директор Ledger, Шарль Гийомэ, экстренно предупреждает — временно прекратите взаимодействие с браузерными и десктопными кошельками, переходите на аппаратные кошельки.
Детали атаки
Хакеры с помощью социальной инженерии и фальшивого процесса 2FA получили доступ к доверенным npm-аккаунтам. Вредоносный код позволяет в реальном времени отслеживать транзакции и изменять адрес получателя. Важное: злоумышленник подменяет адрес ещё до подписания пользователем, а большинство людей проверяют только первые и последние 4 символа адреса, поэтому заметить подмену практически невозможно.
Под удар попали такие популярные кошельки, как MetaMask, Trust Wallet, Exodus и другие. Хорошая новость — Axiom, Jupiter DEX и Kamino подтвердили, что не использовали заражённые пакеты.
Что делать
Действуйте немедленно:
Заблокируйте все браузерные кошельки
Приостановите подписание транзакций до официального уведомления
Прямого риска компрометации приватных ключей нет (иначе было бы ещё хуже)
Если крайне необходимо провести транзакцию — используйте аппаратный кошелёк и внимательно проверяйте полный адрес
Влияние на рынок
Эта атака не остановила рост крипторынка, блокчейн-аналитики пока не выявили крупных аномальных переводов. Однако это угроза на уровне всей экосистемы Web3/DeFi, под ударом все блокчейны.
Большинство атакованных кошельков пока пусты, что говорит о том, что хакеры, возможно, продолжают исследовать ситуацию или ждут подходящего момента.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Тревога: Крупнейшая в истории атака на цепочку поставок npm затронула криптопользователей
Основная угроза: В 18 популярных JavaScript-пакетах был внедрён вредоносный код, количество загрузок за прошлую неделю превысило 200 миллионов. Технический директор Ledger, Шарль Гийомэ, экстренно предупреждает — временно прекратите взаимодействие с браузерными и десктопными кошельками, переходите на аппаратные кошельки.
Детали атаки
Хакеры с помощью социальной инженерии и фальшивого процесса 2FA получили доступ к доверенным npm-аккаунтам. Вредоносный код позволяет в реальном времени отслеживать транзакции и изменять адрес получателя. Важное: злоумышленник подменяет адрес ещё до подписания пользователем, а большинство людей проверяют только первые и последние 4 символа адреса, поэтому заметить подмену практически невозможно.
Под удар попали такие популярные кошельки, как MetaMask, Trust Wallet, Exodus и другие. Хорошая новость — Axiom, Jupiter DEX и Kamino подтвердили, что не использовали заражённые пакеты.
Что делать
Действуйте немедленно:
Влияние на рынок
Эта атака не остановила рост крипторынка, блокчейн-аналитики пока не выявили крупных аномальных переводов. Однако это угроза на уровне всей экосистемы Web3/DeFi, под ударом все блокчейны.
Большинство атакованных кошельков пока пусты, что говорит о том, что хакеры, возможно, продолжают исследовать ситуацию или ждут подходящего момента.