Криптовалюты34888
Капитал. рынка$ 4.16T+1.86%
Объём 24ч$ 76.32B+3.40%
ДоминацияBTC54.31%+0.21%ETH12.59%-0.55%
ETH Gas0.78 Gwei
Cryptorank

Названа сумма ущерба от взлома библиотек JavaScript


Анатолий Хаблюк
для Bits.media
Названа сумма ущерба от взлома библиотек JavaScript

Эксперты напомнили, что в список зараженных вредоносной программой попали четыре библиотеки JavaScript:

  • Chalk — около 300 млн загрузок в неделю;

  • Strip-ansi — 261 млн;

  • Color-convert — 193 млн;

  • Color-name — 191 млн.

Сейчас большинство зараженных версий библиотек удалено, но риск хищения криптовалют остается, поскольку вредоносная программа могла сохраниться в нескольких сборках, объяснили представители Security Alliance.

«Компрометация аккаунта разработчика, чьи пакеты загружаются миллиарды раз, может открыть доступ к миллионам рабочих станций. В этот раз хакеры заработали копейки, но последствия могли быть катастрофическими», — объявили специалисты по безопасности.

Они рекомендовали разработчикам провести масштабный аудит проектов и внимательно проверять все криптовалютные платежи и переводы между кошельками.

Ранее сотрудники специализирующейся на кибербезопасности компании PeckShield сообщили, что один из клиентов платформы Venus Protocol в результате фишинговой атаки потерял $13,5 млн в токенах vUSDT, vUSDC, обернутых XRP и ETH.


Читать материал на Bits.media

Читать больше

Santiment: настроения трейдеров на рынке биткоина изменились

Santiment: настроения трейдеров на рынке биткоина изменились

По мнению экспертов, на рынке усиливается неопределенность. Прогнозы относительно дал...
Блокчейн-разработчик обвинил платформу Трампа World Liberty Financial в краже

Блокчейн-разработчик обвинил платформу Трампа World Liberty Financial в краже

Основатель компании RMRK, интегрирующей невзаимозаменяемые токены (NFT) в игровые мет...

Названа сумма ущерба от взлома библиотек JavaScript


Анатолий Хаблюк
для Bits.media
Названа сумма ущерба от взлома библиотек JavaScript

Эксперты напомнили, что в список зараженных вредоносной программой попали четыре библиотеки JavaScript:

  • Chalk — около 300 млн загрузок в неделю;

  • Strip-ansi — 261 млн;

  • Color-convert — 193 млн;

  • Color-name — 191 млн.

Сейчас большинство зараженных версий библиотек удалено, но риск хищения криптовалют остается, поскольку вредоносная программа могла сохраниться в нескольких сборках, объяснили представители Security Alliance.

«Компрометация аккаунта разработчика, чьи пакеты загружаются миллиарды раз, может открыть доступ к миллионам рабочих станций. В этот раз хакеры заработали копейки, но последствия могли быть катастрофическими», — объявили специалисты по безопасности.

Они рекомендовали разработчикам провести масштабный аудит проектов и внимательно проверять все криптовалютные платежи и переводы между кошельками.

Ранее сотрудники специализирующейся на кибербезопасности компании PeckShield сообщили, что один из клиентов платформы Venus Protocol в результате фишинговой атаки потерял $13,5 млн в токенах vUSDT, vUSDC, обернутых XRP и ETH.


Читать материал на Bits.media

Читать больше

Santiment: настроения трейдеров на рынке биткоина изменились

Santiment: настроения трейдеров на рынке биткоина изменились

По мнению экспертов, на рынке усиливается неопределенность. Прогнозы относительно дал...
Блокчейн-разработчик обвинил платформу Трампа World Liberty Financial в краже

Блокчейн-разработчик обвинил платформу Трампа World Liberty Financial в краже

Основатель компании RMRK, интегрирующей невзаимозаменяемые токены (NFT) в игровые мет...