Перейти к содержимому

Угроза Биткойн Приложениям из-за Эксплойта

Масштабная уязвимость в JavaScript ставит под угрозу криптовалютные средства

  • Произошло более миллиарда загрузок скомпрометированных JavaScript-пакетов, что может повлиять на всю экосистему.
  • Эксплойт заменяет криптовалютные адреса для кражи средств, затрагивая «все возможные сети».
  • NPM отключил затронутые пакеты, но пользователям рекомендуется проверить свои зависимости.
  • Скомпрометированный аккаунт принадлежит разработчику под ником «qix», что затрагивает основные JavaScript-утилиты.

Эта крупномасштабная атака на цепочку поставок вызвала серьезные опасения в сообществе DeFi из-за потенциального влияния на различные криптовалютные сайты и приложения. Пользователям рекомендуется не подписывать никакие транзакции до дальнейших уведомлений.

Учитывая широкомасштабный характер этой уязвимости, разработчикам и пользователям следует быть бдительными и проверять свои программные зависимости на наличие признаков компрометации.

Share