Uwaga: Wykryto wirusa w oprogramowaniu pobranym ponad 1 miliard razy, ostrzeżenie przed kradzieżą dla właścicieli kryptowalut
CTO Ledger, Charles Guillemet, ostrzegł przed cyberatakiem na dużą skalę, który może bezpośrednio wpłynąć na rynek kryptowalut.
„Konto NPM szanowanego dewelopera zostało przejęte, a paczki dystrybuowane przez to konto zostały pobrane ponad 1 miliard razy. To stawia całe środowisko JavaScript w niebezpieczeństwie,” powiedział Guillemet.
Zgodnie ze szczegółami ataku, złośliwe oprogramowanie próbuje ukraść środki użytkowników poprzez ciche podmienianie adresów kryptowalutowych. Ta metoda, znana jako „crypto-clipper”, celuje szczególnie w użytkowników portfeli programowych.
Guillemet argumentował, że użytkownicy portfeli sprzętowych są bezpieczni, jeśli dokładnie sprawdzają adresy przed podpisaniem transakcji, natomiast użytkownicy portfeli programowych powinni na razie unikać transakcji on-chain. Nie jest również jasne, czy atakujący bezpośrednio kradną frazy seed z portfeli programowych.
Oto kilka sugestii dla deweloperów:
- Napraw paczkę error-ex do wersji 1.3.2 (używając właściwości overrides w package.json).
- Preferuj polecenie npm ci zamiast npm install w swoich procesach budowania.
- Koniecznie sprawdzaj adresy przed wykonaniem jakichkolwiek transakcji.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Bank centralny Chin potwierdza zakaz kryptowalut i ostrzega przed ryzykiem stablecoinów po spotkaniu wielu agencji.
Chiński bank centralny potwierdził swoje stanowisko, że aktywa cyfrowe nie mają w kraju statusu prawnego, po piątkowym spotkaniu wielu agencji. PBoC wyraźnie wskazał stablecoiny jako niespełniające wymogów dotyczących przeciwdziałania praniu pieniędzy oraz identyfikacji klientów, uznając je za zagrożenie dla stabilności finansowej.

Visa nawiązuje współpracę z Aquanow, aby rozszerzyć rozliczenia stablecoinów w Europie, na Bliskim Wschodzie i w Afryce
Visa nawiązała współpracę z dostawcą infrastruktury kryptowalutowej Aquanow, aby wprowadzić możliwości rozliczania stablecoinów w Europie Środkowej i Wschodniej, na Bliskim Wschodzie oraz w Afryce. Ekspansja następuje w momencie, gdy wolumen rozliczeń stablecoinów Visa osiągnął roczną wartość 2.5 miliarda dolarów.

Szaleńczy pościg za wydobyciem Bitcoin: polowanie na zmarnowane waty niczym myśliwy tropiący kolejną zdobycz

Traderzy Kalshi wyceniają niedźwiedzie szanse na odbicie bitcoin do 100 000 dolarów w 2025 roku
Rynki predykcyjne stały się ostrożne, mimo że cena Bitcoin odnotowała 17% odbicie od zeszłotygodniowych minimów kapitulacji, a napływy do ETF nie zdołały wygenerować zdecydowanego wybicia.

