Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 461 Биржи: 1455
Рыночная капитализация: $3 027 089 414 174,10
Объём за 24 ч: $109 129 720 676,366
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Дефай

Разработчик платформы DefiLlama под псевдонимом 0xngmi, объяснил детали атак npm-пакетов, затронувших некоторые криптовалютные сайты. По его словам, уязвимость дает злоумышленникам возможность внедрять вредоносный код в те DeFi-проекты, которые обновили свои версии после публикации npm package. Это может привести к тому, что при нажатии кнопки swap транзакция в кошельке будет подменена и деньги окажутся на кошельке хакера.

При этом эксперт подчеркнул, что мгновенного списания средств не произойдет. Пользователь все равно увидит транзакцию в кошельке и должен будет самостоятельно подтвердить ее, что снижает риск автоматической кражи цифровых активов. Подобная атака не затронет все DeFi-платформы без исключения, а лишь те, которые применили обновленные npm package.

«Большинство криптопроектов «закрепляют» версии пакетов, поэтому даже при выходе обновлений они продолжают использовать старый и безопасный код. Это означает, что реальный масштаб угрозы значительно меньше, чем может показаться на первый взгляд», — подчеркнул специалист.

Однако 0xngmi предупредил, что ряд крупных проектов все же может оказаться под угрозой, особенно если их обновления подгружаются динамически. При этом он отметил, что такое встречается крайне редко.

По словам эксперта, самым надежным решением станет временный отказ от использования DeFi-криптоплатформ и проведения транзакций, пока участники индустрии не устранят вредоносные пакеты. Это позволит исключить возможность непреднамеренного взаимодействия с зараженными сервисами.

Таким образом, атака на npm пакеты пока затронула лишь ограниченное число проектов, но стала сигналом для всей индустрии о необходимости жесткого контроля используемых библиотек. Ситуация подчеркнула важность прозрачности и быстрого реагирования.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Американский фондовый рынок переходит в блокчейн, что поддерживает рост Nasdaq и Ethereum
Агент "BTC OG Insider Whale" Гарретт Джин заявил, что стратегия лонгов по Nasdaq и шортов по Coinbase показывает переход американского фондового рынка в блокчейн. Это благоприятно для Nasdaq и Ethereum, но негативно сказывается на компаниях, занимающихся высокочастотной торговлей, таких как Citadel и Robinhood. По его словам, прибыль перераспределяется в пользу новых участников рынка.
Биткоин упал ниже $87 000
24 декабря биткоин снизился на 1,4% и опустился ниже отметки в $87 000, согласно данным HTX. Это падение отражает текущую волатильность на крипторынке.
Offchain Labs увеличила долю токена ARB для поддержки развития Arbitrum
Компания Offchain Labs объявила о наращивании своих запасов токена ARB в рамках плана выкупа, чтобы усилить вклад в развитие экосистемы Arbitrum. Это решение отражает стремление компании поддерживать стратегические инициативы Arbitrum DAO, включая расширение возможностей для разработчиков и технологические инновации.
Доходность 30-летних облигаций Японии достигла рекордного уровня
Доходность 30-летних государственных облигаций Японии выросла на 0,02% и достигла рекордных 3,445%. Это максимальное значение за всю историю наблюдений.
Шведская компания Bitcoin Treasury Capital привлечет $783 000 для покупки биткоинов
Шведская компания Bitcoin Treasury Capital планирует привлечь $783 000 через выпуск привилегированных акций класса А, чтобы увеличить свои запасы биткоинов. Сделка запланирована на 24 декабря.