Недавнее крупное нападение на цепочку поставок стало известным, нацелившись на широко используемые библиотеки программного обеспечения на JavaScript и потенциально ставя под угрозу безопасность криптовалют на беспрецедентном уровне. Как сообщают отраслевые источники, этот инцидент считается самым масштабным в своем роде в истории, с вредоносными программами, внедренными для манипуляции транзакциями криптовалют, изменяя адреса кошельков.



Вектор атаки заключался в компрометации учетной записи менеджера пакетов одного из известных разработчиков (NPM), что позволило вредоносным актерам тайно встроить вредоносный код в популярные библиотеки JavaScript. Эти библиотеки являются неотъемлемыми компонентами миллионов приложений, ставя под угрозу огромное количество проектов.

Основная функция вредоносных программ, похоже, заключается в перехвате и перенаправлении криптовалютных транзакций через манипуляцию адресами. Нарушение безопасности непосредственно затронуло такие пакеты, как chalk, strip-ansi и color-convert – небольшие, но важные утилиты, глубоко встроенные в деревья зависимостей бесчисленных проектов. Поскольку эти библиотеки в совокупности накапливают более миллиарда загрузок еженедельно, потенциальное воздействие выходит далеко за рамки прямых пользователей, потенциально затрагивая разработчиков, которые явно не устанавливали эти пакеты.

NPM служит центральным узлом для разработчиков, аналогичным рынку приложений, упрощая обмен и приобретение фрагментов кода для создания проектов на JavaScript. Вредоносный код, идентифицированный как крипто-клиппер, работает, тайно заменяя адреса кошельков во время транзакций, эффективно перенаправляя средства.

Эксперты по безопасности выпустили предупреждения, особенно для пользователей программных кошельков, подчеркивая их повышенную уязвимость. Напротив, лица, которые проверяют каждую транзакцию с помощью аппаратных кошельков, сохраняют уровень защиты. Полный спектр возможностей вредоносных программ, включая потенциальные попытки непосредственного доступа к семенным фразам, все еще находится под расследованием.

Ситуация продолжает развиваться, и дополнительные обновления будут предоставлены по мере появления новой информации. Инцидент подчеркивает критическую важность бдительности и надежных мер безопасности в быстро меняющемся ландшафте криптовалюты и технологии блокчейн.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить