Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 608 Биржи: 1423
Рыночная капитализация: $2 640 656 058 682,04
Объем за 24 ч: $76 816 579 920,601
ETH Газ: 0,173 Gwei
Быстро
0,190 Gwei
Стандарт
0,173 Gwei
Медленно
0,172 Gwei
Эфир

Исследователи компании ReversingLabs сообщили о новой форме атак на цепочку поставок программного обеспечения. Злоумышленники использовали смарт-контракты Ethereum, чтобы скрывать вредоносный код и обходить традиционные системы защиты. Это 1-й случай, когда блокчейн применяется как канал для загрузки вредоносных компонентов в подобных методах.

Атака началась с размещения на платформе Node Package Manager (NPM) 2-х пакетов под названиями colortoolsv2 и mimelib2. На 1-й взгляд они выглядели как обычные инструменты для разработчиков. На практике же они обращались к смарт-контрактам в сети Ethereum, чтобы получать скрытые ссылки, ведущие на 2-ю стадию вредоносного ПО. Такой метод маскировки делал трафик похожим на легитимные операции в блокчейне.

По словам исследователя Lucija Valentic, это подчеркивает быстрые изменения в тактике киберпреступников. Ранее они использовали такие сервисы, как GitHub Gists, Google Drive или OneDrive для размещения вредоносных ссылок. Теперь же блокчейн стал новым инструментом в их арсенале, усложняя обнаружение пакетов в популярных репозиториях.

ReversingLabs отмечает, что выявленные пакеты были частью более масштабной кампании. Они связаны с фальшивыми репозиториями на GitHub, которые имитировали ботов для криптотрейдинга. Чтобы создать видимость легитимности, злоумышленники накручивали коммиты, звезды и генерировали поддельные аккаунты.

Проблема атак на цепочку поставок через открытые репозитории не нова. За последний год было зафиксировано более 20 кампаний с вредоносными пакетами в NPM и PyPI. Чаще всего они были направлены на кражу криптокошельков или установку майнеров. Новый случай показывает, что злоумышленники переходят к более сложным методам внедрения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
CME FedWatch: вероятность сохранения ставки ФРС в июне оценивается в 98,7%
По данным CME FedWatch, рынки оценивают вероятность того, что Федеральная резервная система в июне сохранит процентные ставки без изменений, в 98,7%. Шансы на снижение ставки на 25 базисных пунктов составляют 1,3%.
Moment привлекла $78 млн в раунде от Index Ventures
Финтех-компания Moment, основанная бывшим трейдером и исследователем Citadel Securities, привлекла $78 млн в раунде финансирования под руководством Index Ventures, сообщает Bloomberg. В раунде также участвовали действующие инвесторы Andreessen Horowitz и Avra, а за последний год Moment заключила партнерства с Edward Jones, LPL Financial и Hightower Advisors. Компания помогает финансовым организациям автоматизировать торговлю облигациями и акциями; предыдущий раунд в июле прошлого года составил $36 млн.
Йеллен пообещала продать активы до вступления в должность
Кандидат на пост председателя Федеральной резервной системы Джанет Йеллен заявила, что продаст свои активы до принесения присяги, чтобы избежать конфликта интересов.
Стартап Checker привлек $8 млн на развитие инфраструктуры для стейблкоинов
Стартап Checker сообщил о привлечении $8 млн в пре-сид и сид раундах, закрытых в конце 2025 года, чтобы ускорить внедрение стейблкоинов с инструментами для институциональных инвесторов. Среди ключевых инвесторов — Galaxy Ventures, Al Mada Ventures и Framework Ventures, также участие приняли Bitso, Airtm, DFS Lab, Onigiri Capital, SNZ Capital и Velocity. Сооснователь и CEO Джек Чонг не стал раскрывать оценку компании, структуру сделки и условия по местам в совете директоров.
Фонд Situational Awareness LP впервые за долгое время нарастил покупки, акции TE просели почти на 12%
По данным Bitget, фонд Situational Awareness LP 25-летнего инвестора Леопольда Ашенбреннера в первом квартале 2026 года впервые перешел к чистым покупкам акций на фоне продолжающегося падения рынка. Акции T1 Energy (TE) снизились на 11,86% до $6,17, а HIVE Digital (HIVE) — на 6,5% до $3,235. Обе компании остаются убыточными, поэтому их показатель P/E сейчас отрицательный.