Новая уязвимость безопасности угрожает криптоэкосистеме и онлайн-сервисам
09 мар 2025 ▪ 4 мин чтения
Узнать больше
▪
Мошенничество
Криптоэкосистема только что подверглась одному из самых сложных атак в своей истории. «Крипто-клиппер», внедренный через скомпрометированные модули NPM, незаметно перенаправляет адреса кошельков во время транзакций. Как эта уязвимость могла ускользнуть от радаров безопасности?
В кратце
Признанный разработчик экосистемы NPM стал жертвой фишинга.
Ультрапопулярные модули JavaScript были заражены сложным вредоносным ПО.
Зловредный код заменяет криптоадреса на адреса атакующих в реальном времени.
Только аппаратные кошельки предлагают эффективную защиту от этой атаки.
Анатомия масштабной атаки
8 сентября 2025 года криптоэкосистема была потрясена атакой беспрецедентной величины. На самом деле, признанный разработчик, ответственный за широко используемые библиотеки JavaScript, увидел, как его аккаунт NPM был скомпрометирован после простого письма с фишингом. Этот доступ был достаточен, чтобы вызвать настоящую цифровую бурю.
NPM, настоящая опора современного веба, каждую неделю распределяет более тысячи миллионов модулей кода разработчикам по всему миру.
Когда популярный пакет, такой как «chalk», «strip-ansi» или «color-convert», заражен, вся цифровая цепочка колеблется. В течение нескольких часов тысячи проектов – веб-сайты, мобильные приложения, облачные сервисы – остаются под угрозой.
$SOL $BNB #ecosistemacripto