Обережно: виявлено вірус у програмному забезпеченні, яке було завантажено понад 1 мільярд разів, попередження про крадіжку для власників криптовалюти
Технічний директор Ledger, Charles Guillemet, попередив про масштабну кібератаку, яка може безпосередньо вплинути на ринок криптовалют.
“Обліковий запис поважного розробника в NPM було скомпрометовано, і пакети, розповсюджені через цей акаунт, були завантажені понад 1 мільярд разів. Це ставить під загрозу всю екосистему JavaScript,” — сказав Guillemet.
Згідно з деталями атаки, шкідливе програмне забезпечення намагається викрасти кошти користувачів, непомітно змінюючи криптоадреси. Цей метод, відомий як “crypto-clipper”, спеціально націлений на користувачів програмних гаманців.
Guillemet стверджує, що користувачі апаратних гаманців у безпеці, якщо вони уважно перевіряють адреси перед підписанням транзакцій, але користувачам програмних гаманців наразі слід уникати транзакцій у мережі. Також незрозуміло, чи зловмисники безпосередньо викрадають seed-фрази з програмних гаманців.
Ось кілька порад для розробників:
- Виправте пакет error-ex до версії 1.3.2 (використовуючи властивість overrides у package.json).
- Віддавайте перевагу команді npm ci замість npm install у ваших процесах складання.
- Обов’язково перевіряйте адреси перед здійсненням будь-яких транзакцій.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
WisdomTree запускає токенізований фонд на Ethereum та Stellar: мінімум $25
WisdomTree запустила свій фонд $25 CRDT на Ethereum і Stellar, відкривши приватний кредит для роздрібних та крипто-орієнтованих інвесторів. Токенізований продукт забезпечує ліквідність, прозорість і відповідність регуляторним вимогам на альтернативному ринку активів обсягом $1 трильйон.

Короткостроковий прогноз для XRP стає бичачим, оскільки активність короткострокових власників зросла на 38%
XRP зростає, оскільки короткострокові власники розширюють свої позиції, що підвищує впевненість у збереженні імпульсу. Технічні показники свідчать про подальше зростання.

Експлойт Shibarium відвернено, оскільки зловмисники націлилися на 1 мільйон доларів у токенах BONE
Порушення Shibarium від Shiba Inu співпало з масштабним оновленням ShibaSwap, спрямованим на розширення крос-чейн функціональності децентралізованої платформи.

Посібник для новачків DeFi (частина перша): як великий гравець на AAVE заробив 100% APR, арбітражуючи спред на 10 мільйонів доларів
Автор сподівається розпочати нову серію статей, щоб допомогти новачкам швидко ознайомитися з DeFi, а також аналізувати прибутковість та ризики різних стратегій на основі реальних даних DeFi-кітів. Сподівається на вашу підтримку. У першій частині автор планує розглянути нещодавно популярну стратегію арбітражу спреду та проаналізувати можливості й ризики цієї стратегії, використовуючи аналіз розподілу капіталу великих гравців на AAVE.

У тренді
БільшеЦіни на криптовалюти
Більше








