Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 254 Биржи: 1416
Рыночная капитализация: $2 422 298 313 670,30
Объём за 24 ч: $125 171 115 996,822
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Дефай

Разработчик платформы DefiLlama под псевдонимом 0xngmi, объяснил детали атак npm-пакетов, затронувших некоторые криптовалютные сайты. По его словам, уязвимость дает злоумышленникам возможность внедрять вредоносный код в те DeFi-проекты, которые обновили свои версии после публикации npm package. Это может привести к тому, что при нажатии кнопки swap транзакция в кошельке будет подменена и деньги окажутся на кошельке хакера.

При этом эксперт подчеркнул, что мгновенного списания средств не произойдет. Пользователь все равно увидит транзакцию в кошельке и должен будет самостоятельно подтвердить ее, что снижает риск автоматической кражи цифровых активов. Подобная атака не затронет все DeFi-платформы без исключения, а лишь те, которые применили обновленные npm package.

«Большинство криптопроектов «закрепляют» версии пакетов, поэтому даже при выходе обновлений они продолжают использовать старый и безопасный код. Это означает, что реальный масштаб угрозы значительно меньше, чем может показаться на первый взгляд», — подчеркнул специалист.

Однако 0xngmi предупредил, что ряд крупных проектов все же может оказаться под угрозой, особенно если их обновления подгружаются динамически. При этом он отметил, что такое встречается крайне редко.

По словам эксперта, самым надежным решением станет временный отказ от использования DeFi-криптоплатформ и проведения транзакций, пока участники индустрии не устранят вредоносные пакеты. Это позволит исключить возможность непреднамеренного взаимодействия с зараженными сервисами.

Таким образом, атака на npm пакеты пока затронула лишь ограниченное число проектов, но стала сигналом для всей индустрии о необходимости жесткого контроля используемых библиотек. Ситуация подчеркнула важность прозрачности и быстрого реагирования.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Малайзийский предприниматель продал домен ai com за сумму до $70 млн, купив его в 10 лет за $100
Малайзийский технологический предприниматель Арсян Исмаил, по данным Malay Mail, продал премиальный домен ai com в апреле 2025 года за сумму до $70 млн (около 301 млн малайзийских ринггитов на тот момент). Сообщается, что домен он купил еще в 1993 году в возрасте 10 лет, оплатив его кредитной картой матери за $100 (примерно 256 малайзийских ринггитов), чем тогда сильно ее удивил.
Майкл Сэйлор опроверг слухи о продаже BTC и пообещал продолжить покупки
Основатель Strategy Майкл Сэйлор заявил, что опасения по поводу продажи BTC со стороны компании беспочвенны. По его словам, Strategy планирует продолжать покупать BTC каждый квартал.
Глава Goldman Sachs назвал макросреду благоприятной для рисковых активов
10 февраля гендиректор Goldman Sachs Дэвид Соломон заявил, что текущая макроэкономическая ситуация, по его оценке, очень благоприятна для рисковых активов.
Xross Road привлекла $1,5 млн в раунде начального финансирования при участии Arbitrum Gaming Ventures
Японский IP-проект Xross Road завершил раунд начального финансирования на $1,5 млн при участии Arbitrum Gaming Ventures, Decima, Taisu Ventures и BaboonVC. Средства направят на создание и продвижение IP нового поколения через Xross Road и платформу HANASEE на базе искусственного интеллекта.
Кайл Самани: спрос на криптоинфраструктуру сохранится даже в эпоху AGI
Кайл Самани, соучредитель Multicoin и член совета директоров Forward Industries (FORD), заявил, что в долгосрочной перспективе даже в эпоху искусственного общего интеллекта (AGI), когда стоимость почти всего может упасть до нуля, спрос на криптоинфраструктуру все равно останется.