Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 693 Биржи: 1451
Рыночная капитализация: $3 718 432 285 691,73
Объём за 24 ч: $115 262 063 656,839
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Дефай

Разработчик платформы DefiLlama под псевдонимом 0xngmi, объяснил детали атак npm-пакетов, затронувших некоторые криптовалютные сайты. По его словам, уязвимость дает злоумышленникам возможность внедрять вредоносный код в те DeFi-проекты, которые обновили свои версии после публикации npm package. Это может привести к тому, что при нажатии кнопки swap транзакция в кошельке будет подменена и деньги окажутся на кошельке хакера.

При этом эксперт подчеркнул, что мгновенного списания средств не произойдет. Пользователь все равно увидит транзакцию в кошельке и должен будет самостоятельно подтвердить ее, что снижает риск автоматической кражи цифровых активов. Подобная атака не затронет все DeFi-платформы без исключения, а лишь те, которые применили обновленные npm package.

«Большинство криптопроектов «закрепляют» версии пакетов, поэтому даже при выходе обновлений они продолжают использовать старый и безопасный код. Это означает, что реальный масштаб угрозы значительно меньше, чем может показаться на первый взгляд», — подчеркнул специалист.

Однако 0xngmi предупредил, что ряд крупных проектов все же может оказаться под угрозой, особенно если их обновления подгружаются динамически. При этом он отметил, что такое встречается крайне редко.

По словам эксперта, самым надежным решением станет временный отказ от использования DeFi-криптоплатформ и проведения транзакций, пока участники индустрии не устранят вредоносные пакеты. Это позволит исключить возможность непреднамеренного взаимодействия с зараженными сервисами.

Таким образом, атака на npm пакеты пока затронула лишь ограниченное число проектов, но стала сигналом для всей индустрии о необходимости жесткого контроля используемых библиотек. Ситуация подчеркнула важность прозрачности и быстрого реагирования.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
OKX добавит в листинг криптовалюту Kite AI (KITE)
OKX начнет торги токеном Kite AI (KITE) сегодня в 21:00 по UTC. Пополнение счета уже доступно, а вывод средств откроется в 00:00 4 ноября.
Биткоин кратко упал ниже $108 000
Биткоин на короткое время опустился ниже отметки $108 000, но сейчас торгуется около $108 009. За последние сутки криптовалюта потеряла 1,9%.
Крипторынок теряет $95,4 млн за час на фоне падения BTC и ETH
Криптовалютный рынок продолжает снижение уже почти четыре часа подряд, за последний час ликвидировано $95,4 млн, из которых $93,53 млн пришлось на длинные позиции. В это время биткоин торгуется около $108 329, а Ethereum — на уровне $3 754.
Биткоин опустился ниже $109 000, Ethereum торгуется около $3 800
Биткоин ненадолго упал ниже отметки $109 000 и сейчас торгуется около $108 962. Ethereum также снизился до уровня около $3 799,71, тестируя отметку $3 800.
Основатель Binance CZ купил ASTER, цена токена выросла на 24,4% за сутки
Глава Binance CZ заявил, что лично приобрел более 2 миллионов ASTER на Binance по цене около $0,9 за токен. За последние 24 часа цена ASTER выросла на 24,4%, а рыночная капитализация достигла $24,23 млрд. Другие токены платформы Perp DEX показали смешанную динамику: HYPE и JUP снизились, а DYDX и APEX немного выросли.