Отсканируйте, чтобы загрузить приложение Gate
qrCode
Больше вариантов загрузки
Не напоминай мне больше сегодня.

Тревога: Крупнейшая в истории атака на цепочку поставок npm затронула криптопользователей

robot
Генерация тезисов в процессе

Основная угроза: В 18 популярных JavaScript-пакетах был внедрён вредоносный код, количество загрузок за прошлую неделю превысило 200 миллионов. Технический директор Ledger, Шарль Гийомэ, экстренно предупреждает — временно прекратите взаимодействие с браузерными и десктопными кошельками, переходите на аппаратные кошельки.

Детали атаки

Хакеры с помощью социальной инженерии и фальшивого процесса 2FA получили доступ к доверенным npm-аккаунтам. Вредоносный код позволяет в реальном времени отслеживать транзакции и изменять адрес получателя. Важное: злоумышленник подменяет адрес ещё до подписания пользователем, а большинство людей проверяют только первые и последние 4 символа адреса, поэтому заметить подмену практически невозможно.

Под удар попали такие популярные кошельки, как MetaMask, Trust Wallet, Exodus и другие. Хорошая новость — Axiom, Jupiter DEX и Kamino подтвердили, что не использовали заражённые пакеты.

Что делать

Действуйте немедленно:

  • Заблокируйте все браузерные кошельки
  • Приостановите подписание транзакций до официального уведомления
  • Прямого риска компрометации приватных ключей нет (иначе было бы ещё хуже)
  • Если крайне необходимо провести транзакцию — используйте аппаратный кошелёк и внимательно проверяйте полный адрес

Влияние на рынок

Эта атака не остановила рост крипторынка, блокчейн-аналитики пока не выявили крупных аномальных переводов. Однако это угроза на уровне всей экосистемы Web3/DeFi, под ударом все блокчейны.

Большинство атакованных кошельков пока пусты, что говорит о том, что хакеры, возможно, продолжают исследовать ситуацию или ждут подходящего момента.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Горячее на Gate FunПодробнее
  • РК:$3.39KДержатели:1
    0.00%
  • РК:$3.41KДержатели:2
    0.00%
  • РК:$3.38KДержатели:1
    0.00%
  • РК:$3.44KДержатели:2
    0.14%
  • РК:$3.33KДержатели:1
    0.00%
  • Закрепить