Обережно: виявлено вірус у програмному забезпеченні, яке було завантажено понад 1 мільярд разів, попередження про крадіжку для власників криптовалюти
Технічний директор Ledger, Charles Guillemet, попередив про масштабну кібератаку, яка може безпосередньо вплинути на ринок криптовалют.
“Обліковий запис поважного розробника в NPM було скомпрометовано, і пакети, розповсюджені через цей акаунт, були завантажені понад 1 мільярд разів. Це ставить під загрозу всю екосистему JavaScript,” — сказав Guillemet.
Згідно з деталями атаки, шкідливе програмне забезпечення намагається викрасти кошти користувачів, непомітно змінюючи криптоадреси. Цей метод, відомий як “crypto-clipper”, спеціально націлений на користувачів програмних гаманців.
Guillemet стверджує, що користувачі апаратних гаманців у безпеці, якщо вони уважно перевіряють адреси перед підписанням транзакцій, але користувачам програмних гаманців наразі слід уникати транзакцій у мережі. Також незрозуміло, чи зловмисники безпосередньо викрадають seed-фрази з програмних гаманців.
Ось кілька порад для розробників:
- Виправте пакет error-ex до версії 1.3.2 (використовуючи властивість overrides у package.json).
- Віддавайте перевагу команді npm ci замість npm install у ваших процесах складання.
- Обов’язково перевіряйте адреси перед здійсненням будь-яких транзакцій.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Великий тиждень Bitcoin: ажіотаж навколо зниження ставки ФРС на тлі нового оголошення про скарбницю BTC
Злиття Asset Entities зі Strive створює передумови для купівлі Bitcoin на 1,5 мільярда доларів, у той час як очікуване зниження ставки ФРС може призвести до значного притоку інвестицій.
Ethereum повторює проривну модель 2020 року, що підживлює очікування великого ралі

Підрозділ KindlyMD інвестує 30 мільйонів доларів у залучення капіталу Metaplanet, орієнтованого на Bitcoin
Nakamoto заявив, що зобов'язався інвестувати до $30 мільйонів для участі у глобальній пропозиції акцій Metaplanet. Nakamoto зазначив, що ця угода є його найбільшою одноразовою інвестицією на сьогодні.

Суддя зупинив відсторонення, справа дійде до Верховного суду США, Кук може взяти участь у голосуванні щодо рішення Федеральної резервної системи у вересні.
Суддя зазначив, що сторона Кука вже переконливо довела, що її звільнення порушує положення про «звільнення за наявності підстав» у Федеральному резервному законі.

У тренді
БільшеЦіни на криптовалюти
Більше








