Криптовалюты35366
Капитал. рынка$ 3.99T+0.07%
Объём 24ч$ 98.95B-28.4%
ДоминацияBTC56.07%-0.24%ETH11.63%+0.02%
ETH Gas0.24 Gwei
Cryptorank

Названа сумма ущерба от взлома библиотек JavaScript


Анатолий Хаблюк
для Bits.media
Названа сумма ущерба от взлома библиотек JavaScript

Эксперты напомнили, что в список зараженных вредоносной программой попали четыре библиотеки JavaScript:

  • Chalk — около 300 млн загрузок в неделю;

  • Strip-ansi — 261 млн;

  • Color-convert — 193 млн;

  • Color-name — 191 млн.

Сейчас большинство зараженных версий библиотек удалено, но риск хищения криптовалют остается, поскольку вредоносная программа могла сохраниться в нескольких сборках, объяснили представители Security Alliance.

«Компрометация аккаунта разработчика, чьи пакеты загружаются миллиарды раз, может открыть доступ к миллионам рабочих станций. В этот раз хакеры заработали копейки, но последствия могли быть катастрофическими», — объявили специалисты по безопасности.

Они рекомендовали разработчикам провести масштабный аудит проектов и внимательно проверять все криптовалютные платежи и переводы между кошельками.

Ранее сотрудники специализирующейся на кибербезопасности компании PeckShield сообщили, что один из клиентов платформы Venus Protocol в результате фишинговой атаки потерял $13,5 млн в токенах vUSDT, vUSDC, обернутых XRP и ETH.


Читать материал на Bits.media

Читать больше

Аналитики The Kobeissi Letter назвали причины обвала биткоин-рынка

Аналитики The Kobeissi Letter назвали причины обвала биткоин-рынка

По словам инвестиционных экспертов, внезапное падение крипторынка в пятницу, из-за ко...
Виталик Бутерин обменял свои мемкоины на эфир

Виталик Бутерин обменял свои мемкоины на эфир

Вскоре после продажи токенов Бутерин перевел 70 ETH на $304 000 неизвестному адресу, ...

Названа сумма ущерба от взлома библиотек JavaScript


Анатолий Хаблюк
для Bits.media
Названа сумма ущерба от взлома библиотек JavaScript

Эксперты напомнили, что в список зараженных вредоносной программой попали четыре библиотеки JavaScript:

  • Chalk — около 300 млн загрузок в неделю;

  • Strip-ansi — 261 млн;

  • Color-convert — 193 млн;

  • Color-name — 191 млн.

Сейчас большинство зараженных версий библиотек удалено, но риск хищения криптовалют остается, поскольку вредоносная программа могла сохраниться в нескольких сборках, объяснили представители Security Alliance.

«Компрометация аккаунта разработчика, чьи пакеты загружаются миллиарды раз, может открыть доступ к миллионам рабочих станций. В этот раз хакеры заработали копейки, но последствия могли быть катастрофическими», — объявили специалисты по безопасности.

Они рекомендовали разработчикам провести масштабный аудит проектов и внимательно проверять все криптовалютные платежи и переводы между кошельками.

Ранее сотрудники специализирующейся на кибербезопасности компании PeckShield сообщили, что один из клиентов платформы Venus Protocol в результате фишинговой атаки потерял $13,5 млн в токенах vUSDT, vUSDC, обернутых XRP и ETH.


Читать материал на Bits.media

Читать больше

Аналитики The Kobeissi Letter назвали причины обвала биткоин-рынка

Аналитики The Kobeissi Letter назвали причины обвала биткоин-рынка

По словам инвестиционных экспертов, внезапное падение крипторынка в пятницу, из-за ко...
Виталик Бутерин обменял свои мемкоины на эфир

Виталик Бутерин обменял свои мемкоины на эфир

Вскоре после продажи токенов Бутерин перевел 70 ETH на $304 000 неизвестному адресу, ...