Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 566 Биржи: 1456
Рыночная капитализация: $3 160 336 967 530,79
Объём за 24 ч: $77 479 946 473,204
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
кодер

Бруно Суэйдер, известный как DevRel и главный специалист по догфудингу Polygon, поделился тревожным опытом. Специалист столкнулся с попыткой мошенничества через LinkedIn. Он рассказал, как фейковый рекрутер пытался заманить его в ловушку с вредоносным кодом. Суэйдер подчеркнул, что такие аферы представляют серьезную угрозу для разработчиков, особенно для тех, кто активно ищет работу и может быть недостаточно опытен.

История началась с длинного сообщения, которое сразу вызвало подозрения разработчика. По словам Суэйдера, чрезмерное количество текста — первый «красный флаг», так как настоящие рекрутеры обычно избегают излишней детализации и уклончиво отвечают о компании до личного разговора. В данном случае мошенник сразу предоставил ссылку на репозиторий, что указывает на попытку поскорее заставить жертву запустить код.

Изучив его, Суэйдер обнаружил тревожные признаки. Последний коммит в репозитории датирован 2018 годом и был единственным, что наводит на мысль о старом или поддельном проекте. Профиль разработчика DavidDev0219 выглядел подозрительно неактивным, что также насторожило его. Ожидая сложную атаку через зависимости NodeJS или скрытые файлы, он был удивлен простотой схемы.

Вредоносный код находился в socket.js, а горизонтальная прокрутка скрывала опасный payload. После запуска команды функции npm start, система становилась уязвимой. Анализ показал, что код собирает данные (домашняя директория, платформа, имя хоста и т.д.), отправляет HTTP-запросы на удаленный сервер, записывает полученные файлы на диск и выполняет их через child_process.exec. Процесс повторяется каждые 10 минут, если первая не удалась.

Суэйдер объяснил, что код использует стандартные техники обфускации, функции массива преобразуют индексы строк, и декодируют зашифрованные данные в реальный текст. Это затрудняет статический анализ. Эксперт признал, что без опыта он сам мог бы стать жертвой. Он советует разработчикам не запускать код от незнакомцев, даже если за это обещают награду.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
И Лихуа: тренд подтверждает бычий рынок, медведям грозят большие потери
И Лихуа, основатель Liquid Capital, написал в соцсетях, что тренд 2026 года — бычий рынок, и инвесторам стоит следовать тренду, а не спекуляциям. Он предупредил, что медведи пока пытаются сопротивляться, но на $26‑летнем бычьем рынке ранние закрытия коротких позиций вели к небольшим потерям, тогда как поздние — к гораздо большим.
Объемы торгов на криптобиржах резко сократились в декабре
В декабре 2025 года объем спотовых торгов на централизованных биржах (CEX) упал до $1,13 трлн — минимального уровня с сентября 2024 года, что на 32% меньше, чем в ноябре ($1,66 трлн), и на 49% ниже октября ($2,23 трлн). Торги на децентрализованных биржах (DEX) снизились до $245 млрд, потеряв 20% по сравнению с ноябрем ($306 млрд) и 46% по сравнению с октябрем ($451,2 млрд).
Galaxy Digital прогнозирует рост BTC до $250 000 к концу 2027 и волну ETF в США в 2026 году
Аналитики Galaxy Digital считают, что достижение BTC нового максимума в 2026 году возможно: опционные рынки оценивают шансы на $70 000 или $130 000 к концу июня 2026 года и на $50 000 или $250 000 к концу 2026 года, при этом сохраняются риски падения, пока BTC не закрепится в зоне $100 000–$105 000. В прогнозе также ожидают более 50 спотовых альткоин-ETF и еще 50 крипто-ETF в США, чистый приток в американские спотовые крипто-ETF свыше $50 млрд, рост доли DEX до более 25% и возможные иски к SEC за чрезмерную мягкость.
Aave Labs пообещала делиться доходами протокола с держателями AAVE
Aave Labs взяла на себя обязательство делиться доходами, генерируемыми протоколом, с держателями токенов AAVE — об этом написал основатель Стани Кулечов на форуме управления; скоро будет представлено официальное предложение с конкретными механизмами. Компания пообещала разработать структуру, которая поддержит это видение при полной защите интересов DAO и держателей. По данным HTX, на фоне новости и общего рыночного ралли цена AAVE выросла на 10,69% за 24 часа и торгуется на $165.
Bitfarms продаёт латинoамериканские активы за $30 миллионов и сосредотачивается на ИИ-инфраструктуре в США
Bitfarms Ltd. договорилась о продаже 70-мегаваттного майнингового комплекса Paso Pe в Парагвае фонду Sympatheia Power Fund под управлением Hawksburn Capital за сумму до $30 миллионов, включая $9 миллионов наличными при закрытии (включая невозвратный депозит $1 миллион) и до $21 миллиона по достижении оговоренных показателей в течение 10 месяцев. Руководство заявило, что средства будут перенаправлены, начиная с 2026 года, на развитие североамериканской инфраструктуры для высокопроизводительных вычислений и центров обработки данных для ИИ, завершив сокращение операций в Латинской Америке. После сделки портфель энергетических активов Bitfarms сконцентрируется в Северной Америке и составит 341 мегаватт действующих мощностей, 430 мегаватт строящихся и резерв около 2,1 гигаватта.