Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Безграничные возможности торговли.
Конвертация и блочная торговля
Конвертируйте криптовалюту в один клик без комиссий
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Скопировать
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Срочные новости: Криптовалютные фонды под угрозой из-за масштабной атаки на цепочку поставок

Срочные новости: Криптовалютные фонды под угрозой из-за масштабной атаки на цепочку поставок

CryptotickerCryptoticker2025/09/09 04:56
Показать оригинал
Автор:Cryptoticker

Крипто-взлом: что произошло?

Широко используемый npm-пакет error-ex был скомпрометирован в своем релизе 1.3.3. Внутри был скрыт запутанный код, который активирует два опасных режима атаки:

  • Перехват буфера обмена: Когда вы вставляете адрес кошелька, вредоносное ПО незаметно заменяет его на похожий адрес злоумышленника.
  • Перехват транзакций: Если вы используете браузерный кошелек, код может перехватить вызовы транзакций и изменить адрес получателя до того, как вы увидите экран подтверждения.

Это делает почти невозможным заметить подмену, если только вы не проверяете каждый символ адреса, на который отправляете средства.

Кто находится в зоне риска из-за этого крипто-взлома?

  1. Разработчики: Любой проект, который подтягивает зависимости без строгой фиксации версий, мог установить зараженную версию. Это может затронуть CI-пайплайны, продакшн-сборки и приложения, использующие JavaScript.
  2. Крипто-пользователи: Вредоносное ПО нацелено на основные активы, включая $BTC , $ETH, $SOL, $TRX, $LTC и $BCH. В зоне риска как пользователи буфера обмена, так и браузерных кошельков.
  3. Платформы: Даже централизованные приложения, интегрирующие npm-библиотеки, могли неосознанно включить вредоносный код.

Какие компании пострадали?

Уже сейчас SwissBorg подтвердила взлом, связанный с компрометацией партнерского API. В ходе атаки было выведено примерно 192.6K SOL (~$41.5M). Хотя само приложение SwissBorg остается в безопасности, его SOL Earn Program пострадала, затронув менее 1% пользователей. Платформа пообещала меры по восстановлению, включая средства из казначейства и поддержку от white-hat хакеров.

Как защитить себя

Вот что нужно сделать прямо сейчас:

Для пользователей кошельков

✅ Всегда проверяйте каждую транзакцию — сверяйте полный адрес получателя перед подписанием.
✅ Используйте аппаратный кошелек с функцией четкого подписания.
✅ Избегайте ненужных расширений браузерных кошельков.
✅ Если что-то кажется подозрительным (неожиданные запросы на подпись), немедленно закройте вкладку.

Для разработчиков

⚙️ Переключите CI-сборки с npm install на npm ci для фиксации зависимостей.
⚙️ Запустите npm ls error-ex для обнаружения зараженных установок.
⚙️ Зафиксируйте безопасные версии (error-ex@1.3.2) и пересоздайте lock-файлы.
⚙️ Добавьте сканеры зависимостей, такие как Snyk или Dependabot.
⚙️ Относитесь к изменениям package-lock с такой же тщательностью, как и к ревью кода.

Прогноз

Этот инцидент подчеркивает хрупкость цепочек поставок в Web3 и за его пределами. Компрометация даже небольшого пакета может привести к миллиардам загрузок, затрагивая как разработчиков, так и держателей криптовалют по всему миру. Непосредственная опасность заключается в атаках с подменой адресов, но более широкая проблема — насколько глубоко это может проникнуть в финансовую инфраструктуру.

На данный момент: проверяйте перед подписанием, фиксируйте зависимости и не пренебрегайте безопасностью.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Ripple расширяет партнерство по хранению криптовалют с BBVA в Испании

Ripple и BBVA расширяют своё партнерство, предлагая услуги по хранению цифровых активов в Испании. Эта услуга поддерживает соответствие европейскому регулированию MiCA. BBVA реагирует на растущий спрос клиентов на безопасные криптовалютные решения. Источники: официальный пост Ripple в X, пресс-релиз Ripple.

coinfomania2025/09/09 21:28

Цены на Bitcoin и Ethereum сталкиваются с критическим риском после удара Израиля по Катару

Bitcoin и Ethereum упали после удара Израиля по Катару. Золото достигло рекордных максимумов, нефть резко подорожала, а за час было ликвидировано крипто-лонгов на 52 миллионов долларов.

BeInCrypto2025/09/09 21:13
Цены на Bitcoin и Ethereum сталкиваются с критическим риском после удара Израиля по Катару

Пересмотренный отчет по занятости в США вызывает экономические опасения, но вселяет оптимизм для криптовалюты

Данные по занятости в США увеличивают вероятность трех снижений процентных ставок, однако, несмотря на рост золота, криптовалюты сталкиваются с неопределенностью, поскольку опасения рецессии оказывают давление на приток средств в ETF.

BeInCrypto2025/09/09 21:13
Пересмотренный отчет по занятости в США вызывает экономические опасения, но вселяет оптимизм для криптовалюты

Первый в США Dogecoin ETF может быть запущен в четверг, но рынки колеблются

Аналитик по ETF заявил, что Dogecoin ETF может быть запущен на этой неделе, однако из-за отсутствия подтверждения от SEC рынки сохраняют осторожность, несмотря на первоначальный ажиотаж.

BeInCrypto2025/09/09 21:12
Первый в США Dogecoin ETF может быть запущен в четверг, но рынки колеблются