Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 363 Биржи: 1416
Рыночная капитализация: $2 381 003 713 850,05
Объём за 24 ч: $84 986 877 583,171
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Дефай

Разработчик платформы DefiLlama под псевдонимом 0xngmi, объяснил детали атак npm-пакетов, затронувших некоторые криптовалютные сайты. По его словам, уязвимость дает злоумышленникам возможность внедрять вредоносный код в те DeFi-проекты, которые обновили свои версии после публикации npm package. Это может привести к тому, что при нажатии кнопки swap транзакция в кошельке будет подменена и деньги окажутся на кошельке хакера.

При этом эксперт подчеркнул, что мгновенного списания средств не произойдет. Пользователь все равно увидит транзакцию в кошельке и должен будет самостоятельно подтвердить ее, что снижает риск автоматической кражи цифровых активов. Подобная атака не затронет все DeFi-платформы без исключения, а лишь те, которые применили обновленные npm package.

«Большинство криптопроектов «закрепляют» версии пакетов, поэтому даже при выходе обновлений они продолжают использовать старый и безопасный код. Это означает, что реальный масштаб угрозы значительно меньше, чем может показаться на первый взгляд», — подчеркнул специалист.

Однако 0xngmi предупредил, что ряд крупных проектов все же может оказаться под угрозой, особенно если их обновления подгружаются динамически. При этом он отметил, что такое встречается крайне редко.

По словам эксперта, самым надежным решением станет временный отказ от использования DeFi-криптоплатформ и проведения транзакций, пока участники индустрии не устранят вредоносные пакеты. Это позволит исключить возможность непреднамеренного взаимодействия с зараженными сервисами.

Таким образом, атака на npm пакеты пока затронула лишь ограниченное число проектов, но стала сигналом для всей индустрии о необходимости жесткого контроля используемых библиотек. Ситуация подчеркнула важность прозрачности и быстрого реагирования.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Глава Goldman Sachs рассказал о небольших вложениях в BTC и интересе к крипторынку
Генеральный директор Goldman Sachs Дэвид Соломон на World Liberty Forum сообщил, что владеет «очень небольшим количеством» BTC и продолжает следить за его развитием, пытаясь лучше понять причины волатильности. По его словам, традиционные финансы и криптоиндустрия постепенно сближаются, а токенизация может стать важной частью будущей рыночной инфраструктуры. Соломон отметил, что Goldman Sachs пока ограниченно работает с криптоактивами из-за жёсткого регулирования и предупредил, что избыточные ограничения могут спровоцировать отток капитала.
Токен WLFI поднялся выше $0,12 и прибавил 22,39% за сутки
По данным рынка HTX, WLFI превысил отметку $0,12 и торгуется по $0,1251. За последние 24 часа токен вырос на 22,39%.
BTC поднялся выше $68 000, ETH превысил $2000
По данным рынка HTX, BTC преодолел отметку $68 000, прибавив 1,34% за последние 24 часа. ETH поднялся выше $2000 и вырос на 2,24% за последние 24 часа.
Kraken купила платформу хранения токенов Magna в рамках подготовки к IPO
Криптобиржа Kraken объявила о покупке платформы хранения токенов Magna на фоне подготовки к IPO, сообщает Fortune. Сумму сделки компания не раскрыла, закрытие прошло в прошлую пятницу. Это шестое приобретение Kraken за последний год после покупки американской фьючерсной платформы NinjaTrader за $1,5 миллиарда в марте этого года.
Спотовое золото снова поднялось выше $5000 за унцию
Спотовая цена на золото превысила $5000 за унцию, прибавив 2,53% за день, следует из данных Bitget.