Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 725 Биржи: 1423
Рыночная капитализация: $2 660 391 427 495,28
Объем за 24 ч: $64 687 583 945,180
ETH Газ: 0,103 Gwei
Быстро
0,111 Gwei
Стандарт
0,103 Gwei
Медленно
0,101 Gwei
Хакер

Компания Socket сообщила о вредоносной программе TrapDoor, направленной против разработчиков, работающих с криптовалютами, искусственным интеллектом и DeFi-проектами. По данным исследователей, злоумышленники распространяют зараженные пакеты через популярные репозитории, маскируя их под обычные инструменты для разработки.

Атаку обнаружили 23 мая. Специалисты выявили более 34 вредоносных пакетов и свыше 384 связанных версий. При этом продолжают выпускаться новые модификации, адаптированные их под разные экосистемы и языки программирования. TrapDoor предназначен для кражи конфиденциальной информации. Виру способен получать доступ к данным криптокошельков, SSH-ключам, API-ключам, токенам GitHub, облачным учетным данным и информации из браузерных расширений. Среди потенциальных целей были названы Coinbase, Binance, MetaMask, Solana, Sui, Aptos и браузер Brave.

Одной из ключевых особенностей атаки стала попытка использовать ИИ-помощников для программирования. В зараженных пакетах специалисты обнаружили скрытые инструкции для сервисов Claude и Cursor. По версии аналитиков, злоумышленники пытаются заставить ИИ запускать фиктивные проверки безопасности, которые могут привести к раскрытию секретных данных пользователя.

Для распространения вредоносного ПО использовались крупнейшие платформы для разработчиков JavaScript, Python и Rust. Зараженные пакеты выдавались за инструменты настройки библиотеки для работы с ИИ-моделями, решения для Solidity и компоненты для экосистем Sui и Move.

В Socket считают, что при создании атаки активно применялись ИИ-инструменты. На это указывают шаблонные описания, автоматически сгенерированная документация и многочисленные репозитории-приманки, размещенные на GitHub.

Эксперты рекомендуют разработчикам внимательнее проверять устанавливаемый софт и не использовать непроверенные пакеты из открытых репозиториев.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Santiment: отток $1,26 млрд из биткоин-ETF может оказаться бычьим сигналом
Аналитики Santiment считают крупнейший с января недельный отток из американских биткоин-ETF на $1,26 млрд позитивным сигналом, поскольку ранее такие периоды чаще предшествовали росту, а не продолжению падения. За две недели инвесторы вывели более $2,26 млрд, а BTC 23 мая опускался до ~$74 300, более чем на 3% за сутки и примерно на 10% ниже максимума $82 500 от 6 мая. Дополнительное давление на цену связывают с ростом доходности 30-летних облигаций до 5,068% и перетоком капитала в сырьевые рынки, а Bloomberg-аналитик Джеймс Сейффарт ожидает скорого разворота и напоминает, что с момента запуска ETF совокупные притоки составили около $60 млрд.
Биткоин начал обгонять S&P 500 после 142 дней отставания — оценка экс-менеджера Credit Suisse
Инвестдиректор Risk Dimensions Марк Коннорс, ранее работавший в Credit Suisse, заявил, что BTC завершил 142-дневный период отставания от S&P 500 и с начала мая перешел к опережающей динамике на фоне устойчиво высокой инфляции, роста цен на нефть и неопределенности со ставками. По его словам, в сценарии «ставки выше и дольше» давление на облигации усиливается, а биткоин может продолжить опережать и акции, и инструменты с фиксированным доходом. Ончейн-данные в целом не указывают на перегрев: доля предложения BTC в прибыли около 61% при 51,1% на падении к $60 000, но рост сдерживает сопротивление чуть выше $80 000 после неудачной попытки закрепиться на $82 000.
За неделю на централизованные биржи поступило 18 528,47 BTC
По данным Coinglass, за последние 7 дней чистый приток на централизованные биржи составил 18 528,47 BTC. Лидерами по объему притока стали Binance (8 934,67 BTC), Bitfinex (5 524,73 BTC) и Coinbase Pro (1 663,14 BTC).
Майкл Сэйлор заявил, что на этой неделе покупал облигации вместо BTC
Майкл Сэйлор сообщил, что на этой неделе он покупал облигации, а не BTC. Он также отметил, что BitVac «перезаряжается».
Polymarket снизил вероятность роста BTC до $100 000 в этом году до 37%
На Polymarket вероятность того, что BTC достигнет $100 000 в этом году, упала до 37% против 49% на 10 мая. Шансы на рост до $90 000 оцениваются в 59%, а вероятность снижения до $50 000 — в 41%.