Масштабная уязвимость в JavaScript ставит под угрозу криптовалютные средства
- Произошло более миллиарда загрузок скомпрометированных JavaScript-пакетов, что может повлиять на всю экосистему.
- Эксплойт заменяет криптовалютные адреса для кражи средств, затрагивая «все возможные сети».
- NPM отключил затронутые пакеты, но пользователям рекомендуется проверить свои зависимости.
- Скомпрометированный аккаунт принадлежит разработчику под ником «qix», что затрагивает основные JavaScript-утилиты.
Эта крупномасштабная атака на цепочку поставок вызвала серьезные опасения в сообществе DeFi из-за потенциального влияния на различные криптовалютные сайты и приложения. Пользователям рекомендуется не подписывать никакие транзакции до дальнейших уведомлений.
Учитывая широкомасштабный характер этой уязвимости, разработчикам и пользователям следует быть бдительными и проверять свои программные зависимости на наличие признаков компрометации.