Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 184 Биржи: 1451
Рыночная капитализация: $3 998 543 509 437,93
Объём за 24 ч: $150 682 202 207,499
ETH Газ: 0,534 Gwei
Быстро
0,623 Gwei
Стандарт
0,534 Gwei
Медленно
0,534 Gwei
Дефай

Разработчик платформы DefiLlama под псевдонимом 0xngmi, объяснил детали атак npm-пакетов, затронувших некоторые криптовалютные сайты. По его словам, уязвимость дает злоумышленникам возможность внедрять вредоносный код в те DeFi-проекты, которые обновили свои версии после публикации npm package. Это может привести к тому, что при нажатии кнопки swap транзакция в кошельке будет подменена и деньги окажутся на кошельке хакера.

При этом эксперт подчеркнул, что мгновенного списания средств не произойдет. Пользователь все равно увидит транзакцию в кошельке и должен будет самостоятельно подтвердить ее, что снижает риск автоматической кражи цифровых активов. Подобная атака не затронет все DeFi-платформы без исключения, а лишь те, которые применили обновленные npm package.

«Большинство криптопроектов «закрепляют» версии пакетов, поэтому даже при выходе обновлений они продолжают использовать старый и безопасный код. Это означает, что реальный масштаб угрозы значительно меньше, чем может показаться на первый взгляд», — подчеркнул специалист.

Однако 0xngmi предупредил, что ряд крупных проектов все же может оказаться под угрозой, особенно если их обновления подгружаются динамически. При этом он отметил, что такое встречается крайне редко.

По словам эксперта, самым надежным решением станет временный отказ от использования DeFi-криптоплатформ и проведения транзакций, пока участники индустрии не устранят вредоносные пакеты. Это позволит исключить возможность непреднамеренного взаимодействия с зараженными сервисами.

Таким образом, атака на npm пакеты пока затронула лишь ограниченное число проектов, но стала сигналом для всей индустрии о необходимости жесткого контроля используемых библиотек. Ситуация подчеркнула важность прозрачности и быстрого реагирования.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
SharpLink начала выкуп акций на $1,5 млрд
Компания SharpLink запустила программу выкупа акций на сумму $1,5 миллиарда и уже выкупила около 1 миллиона акций SBET. В SharpLink считают свои акции недооценёнными и рассчитывают, что выкуп при стоимости чистых активов ниже 1 повысит доходность и укрепит долгосрочную стоимость для акционеров.
Гонконгская комиссия одобрила торговлю виртуальными активами для Noah Holdings
Noah Holdings получила разрешение Комиссии по ценным бумагам и фьючерсам Гонконга на расширение лицензии для предоставления услуг по торговле виртуальными активами через комплексный счет на лицензированной платформе. Это позволит компании официально работать с цифровыми активами в рамках регулируемой деятельности.
Генеральный директор OKX опроверг обвинения в мошенничестве и предупредил о рисках Boost
Генеральный директор OKX Стар заявил, что платформа не поддерживает мошенничество в программе Boost, которая направлена на поиск качественных проектов и стимулирование реальной торговли. Он отметил, что размер вознаграждения за каждый раунд может быть неопределённым, поэтому пользователям советуют участвовать осторожно и контролировать риски.
Caliber завершила первую покупку токенов LINK в рамках казначейской стратегии
Компания Caliber объявила о первой покупке токенов Chainlink (LINK) в рамках тестовых транзакций своей новой казначейской стратегии. Финансирование сделки планируется за счет кредитных линий, денежных резервов и выпуска акций. Стратегия направлена на постепенное накопление LINK для роста стоимости акций и получения текущей доходности.
Bybit добавит 21 торговую пару с MNT на спот-рынок
Bybit расширит спотовый рынок, добавив 21 торговую пару с токеном MNT. Новые пары станут доступны пользователям уже в ближайшее время.