Закрыть меню
    Новое

    Технический директор Ledger: программные кошельки все еще уязвимы к атакам

    9 сентября 2025 18:00

    Ценные бумаги Robinhood появятся в индексе S&P 500 22 сентября 2025 года

    9 сентября 2025 16:30

    Sky планирует приступить к поддержке стейблкоина USDH

    9 сентября 2025 15:00
    Фейсбук X (Твиттер) Инстаграм
    Crypto info 24
    • Биржи
    • Кошельки
    • Криптопроекты
    • Airdrops
    • DeFi
    • NFT
    • Майнинг
    Crypto info 24
    Дом»Безопасность»Эксперт DefiLlama объяснил последствия атаки npm пакетов для сектора DeFi
    Безопасность

    Эксперт DefiLlama объяснил последствия атаки npm пакетов для сектора DeFi

    9 сентября 2025 09:00Комментариев нет2 мин чтения

    Разработчик платформы DefiLlama под псевдонимом 0xngmi, объяснил детали атак npm-пакетов, затронувших некоторые криптовалютные сайты. По его словам, уязвимость дает злоумышленникам возможность внедрять вредоносный код в те DeFi-проекты, которые обновили свои версии после публикации npm package. Это может привести к тому, что при нажатии кнопки swap транзакция в кошельке будет подменена и деньги окажутся на кошельке хакера.

    При этом эксперт подчеркнул, что мгновенного списания средств не произойдет. Пользователь все равно увидит транзакцию в кошельке и должен будет самостоятельно подтвердить ее, что снижает риск автоматической кражи цифровых активов. Подобная атака не затронет все DeFi-платформы без исключения, а лишь те, которые применили обновленные npm package.

    «Большинство криптопроектов «закрепляют» версии пакетов, поэтому даже при выходе обновлений они продолжают использовать старый и безопасный код. Это означает, что реальный масштаб угрозы значительно меньше, чем может показаться на первый взгляд», — подчеркнул специалист.

    Однако 0xngmi предупредил, что ряд крупных проектов все же может оказаться под угрозой, особенно если их обновления подгружаются динамически. При этом он отметил, что такое встречается крайне редко.

    По словам эксперта, самым надежным решением станет временный отказ от использования DeFi-криптоплатформ и проведения транзакций, пока участники индустрии не устранят вредоносные пакеты. Это позволит исключить возможность непреднамеренного взаимодействия с зараженными сервисами.

    Таким образом, атака на npm пакеты пока затронула лишь ограниченное число проектов, но стала сигналом для всей индустрии о необходимости жесткого контроля используемых библиотек. Ситуация подчеркнула важность прозрачности и быстрого реагирования.

    Поделиться. Фейсбук Телеграмма ВКонтакте Копировать ссылку
    Предыдущая статьяЭксперт CryptoQuant объяснила причины изменения драйверов для роста котировок эфира
    Следующая статья MEXC запускает поддержку Apple Pay и Google Pay с праздничной акцией «100% кэшбек комиссии»

    Читайте Также

    Технический директор Ledger: программные кошельки все еще уязвимы к атакам

    9 сентября 2025 18:00

    Arkham: власти Германии пока не изъяли 45 000 биткоинов, связанных с пиратским сайтом Movie2K

    8 сентября 2025 15:00

    Хакеры атаковали Nemo Protocol на Sui и похитили $2,4 млн

    8 сентября 2025 10:30
    Интересное

    Технический директор Ledger: программные кошельки все еще уязвимы к атакам

    9 сентября 2025 18:00

    Ценные бумаги Robinhood появятся в индексе S&P 500 22 сентября 2025 года

    9 сентября 2025 16:30

    Sky планирует приступить к поддержке стейблкоина USDH

    9 сентября 2025 15:00

    Skyrexio сообщила о партнерстве с торговой площадкой XT.com

    9 сентября 2025 13:30

    Цена BTC оказалась около уровня критической поддержки и может продолжить падать

    9 сентября 2025 12:00
    Эксперты

    Технический директор Ledger: программные кошельки все еще уязвимы к атакам

    9 сентября 2025 18:00

    Ценные бумаги Robinhood появятся в индексе S&P 500 22 сентября 2025 года

    9 сентября 2025 16:30

    Sky планирует приступить к поддержке стейблкоина USDH

    9 сентября 2025 15:00
    Майнинг

    Аналитики объяснили причины августовских распродаж со стороны майнеров BTC

    2 сентября 2025 14:30

    Майнеры сталкиваются с ростом конкуренции со стороны AI-стартапов

    15 августа 2025 16:30

    Bitmain готовится к открытию завода в США

    15 августа 2025 13:30

    Технический директор Ledger: программные кошельки все еще уязвимы к атакам

    Безопасность 9 сентября 2025 18:00

    Недавно хакеры атаковали платформу Note Package Manager. По итогу злоумышленникам удалось похитить не более $50.…

    © 2025 financialratings

    Введите выше и нажмите Enter для поиска. Нажмите Esc для отмены.