Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 252 Биржи: 1452
Рыночная капитализация: $3 244 601 924 900,57
Объём за 24 ч: $146 480 239 704,701
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Слоумист

Исследователи компании по безопасности SlowMist выпустили отчет. Они заявили, что 9 августа 2025 года один из анонимных участников криптосообщества сообщил о подозрительной ситуации во время 1-го этапа собеседования с якобы украинской Web3-командой. Кандидата попросили локально клонировать репозиторий GitHub и запустить проект. Опасаясь возможных угроз безопасности, он обратился за помощью к команде SlowMist, которая провела анализ кода. Оказалось, что он сделал это не зря и тем самым обезопасил себя.

Проверка открытого репозитория EvaCodes-Community/UltraX показала наличие вредоносных компонентов. В последней версии проекта разработчики заменили стандартную зависимость redux-ace@1.0.3 на новый пакет rtk-logger@1.11.5, содержащий вредоносный функционал.

Суть атаки заключалась в том, что злоумышленники выдавали себя за авторов легитимного open-source проекта, чтобы заставить кандидатов загрузить и запустить зараженный код. Это могло привести к утечке конфиденциальных данных или краже цифровых активов. Однако бдительность одного из членов криптосообщества помогла предотвратить возможную кражу.

«Подобные схемы особенно опасны, так как эксплуатируют доверие разработчиков в профессиональных ситуациях. Использование GitHub-проектов из неизвестных источников без проверки значительно повышает риск заражения системы», — заявили разработчики.

При работе с неизвестными репозиториями эксперты SlowMist рекомендуют выполнять запуск исключительно в изолированной среде, исключающей доступ к личным данным и криптокошелькам. Это особенно актуально для специалистов, проходящих технические собеседования. Инцидент стал напоминанием о том, что даже процесс найма сотрудников в Web3-секторе может использоваться как инструмент атак. Внимательность и проверка источников остаются ключевыми мерами защиты в цифровой среде.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Ark Invest увеличила вложения в спотовый биткоин ETF ARKB на $1,64 млн
Фонды Ark Invest вчера приобрели 55 000 акций спотового биткоин ETF ARKB на сумму около $1,64 млн. Фонд ARKW купил 49 246 акций, а ARKF — 5 754 акции.
Nakamoto Holdings получила кредит в $210 млн от Kraken под залог BTC
Nakamoto Holdings взяла в долг у Kraken $210 млн в USDT под 8% годовых с погашением в декабре 2026 года, обеспечив кредит биткоинами на сумму свыше $323 млн. Средства пойдут на погашение предыдущего займа от Antalpha Digital. Хранение и управление активами осуществляет Payward Financial, а операцией Bitcoin Treasury руководит Дэвид Бейли, сооснователь BTC Inc.
CoinList запускает продажу токенов Rainbow (RNBW) с оценкой $100 млн
CoinList начнет продажу токенов Rainbow (RNBW) 11 декабря в 17:00 UTC по цене $0,1 за токен. На продажу выставят 3% от общего объема токенов с минимальной покупкой от $100, а общая оценка проекта составит $100 миллионов. Все токены будут разблокированы сразу на Token Generation Event.
Криптоиндекс Bitwise 10 Crypto Index ETF стартовал на NYSE
Криптовалютный фонд Bitwise 10 Crypto Index ETF (BITW) начал торги на Нью-Йоркской фондовой бирже NYSE Arca. Фонд включает десять крупнейших криптовалют, взвешенных по рыночной капитализации и обновляемых ежемесячно.
Биткоин кратковременно упал ниже $92 000
Биткоин на короткое время опустился ниже отметки $92 000, но сейчас торгуется на уровне $92 163, показав рост на 2,26% за последние сутки.