Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnWeb3ЦентрДокладніше
Торгувати
Cпот
Купуйте та продавайте крипту
Маржа
Збільшуйте капітал й ефективність коштів
Onchain
ончейн-торгівля без зайвих зусиль
Конвертація і блокова торгівля
Конвертуйте криптовалюту в один клац — без комісій
Огляд
Launchhub
Скористайтеся перевагою на старті і почніть заробляти
Копіювати
Копіюйте угоди елітних трейдерів в один клац
Боти
Простий, швидкий і надійний торговий бот на базі ШІ
Торгувати
Фʼючерси USDT-M
Фʼючерси, розрахунок за якими відбувається в USDT
Фʼючерси USDC-M
Фʼючерси, розрахунок за якими відбувається в USDC
Фʼючерси Coin-M
Фʼючерси, розрахунок за якими відбувається в різни
Огляд
Посібник з фʼючерсів
Шлях фʼючерсної торгівлі від початківця до просунутого трейдера
Фʼючерсні промоакції
На вас чекають щедрі винагороди
Bitget Earn
Різноманітні продукти для примноження ваших активів
Simple Earn
Здійснюйте депозити та зняття в будь-який час, щоб отримувати гнучкий прибуток без ризику
Ончейн Earn
Отримуйте прибуток щодня, не ризикуючи основним капіталом
Структуровані продукти Earn
Надійні фінансові інновації для подолання ринкових коливань
VIP та Управління капіталом
Преміальні послуги для розумного управління капіталом
Позики
Безстрокове кредитування з високим рівнем захисту коштів
Термінові новини: Криптофонди під загрозою через масштабну атаку на ланцюг постачання

Термінові новини: Криптофонди під загрозою через масштабну атаку на ланцюг постачання

CryptotickerCryptoticker2025/09/09 04:56
Переглянути оригінал
-:Cryptoticker

Crypto Hack: Що сталося?

Широко використовуваний npm-пакет, error-ex, був скомпрометований у своєму релізі 1.3.3. Усередині нього був прихований заплутаний код, який активує два небезпечних режими атаки:

  • Викрадення буфера обміну: Коли ви вставляєте адресу гаманця, шкідливе ПЗ непомітно підміняє її на адресу, схожу на адресу зловмисника.
  • Перехоплення транзакцій: Якщо ви використовуєте браузерний гаманець, код може перехоплювати виклики транзакцій і змінювати адресу одержувача ще до того, як ви побачите екран підтвердження.

Це робить майже неможливим помітити підміну, якщо ви ретельно не перевіряєте кожен символ адреси, на яку відправляєте.

Хто під загрозою від цього Crypto Hack?

  1. Розробники: Будь-який проєкт, що підтягує залежності без жорсткої фіксації версій, міг встановити заражену версію. Це може вплинути на CI-пайплайни, продакшн-збірки та додатки, які залежать від JavaScript.
  2. Криптокористувачі: Шкідливе ПЗ націлене на основні активи, включаючи $BTC , $ETH, $SOL, $TRX, $LTC та $BCH. Під загрозою як користувачі буфера обміну, так і браузерних гаманців.
  3. Платформи: Навіть централізовані додатки, що інтегрують npm-бібліотеки, могли несвідомо включити шкідливий код.

Які компанії постраждали?

Вже SwissBorg підтвердив злам, пов’язаний із скомпрометованим партнерським API. Приблизно 192.6K SOL (~$41.5M) було виведено під час атаки. Хоча сам додаток SwissBorg залишається безпечним, його SOL Earn Program постраждала, зачепивши менше 1% користувачів. Платформа пообіцяла заходи з відновлення, включаючи використання коштів казначейства та підтримку від white-hat хакерів.

Як захистити себе

Ось що потрібно зробити прямо зараз:

Для користувачів гаманців

✅ Завжди перевіряйте кожну транзакцію — перевіряйте повну адресу одержувача перед підписанням.
✅ Використовуйте апаратний гаманець із функцією чіткого підпису.
✅ Уникайте непотрібних розширень браузерних гаманців.
✅ Якщо щось здається підозрілим (неочікувані запити на підпис), негайно закрийте вкладку.

Для розробників

⚙️ Переведіть CI-збірки з npm install на npm ci для фіксації залежностей.
⚙️ Запустіть npm ls error-ex для виявлення заражених інсталяцій.
⚙️ Зафіксуйте безпечні версії (error-ex@1.3.2) і перегенеруйте lockfiles.
⚙️ Додайте сканери залежностей, такі як Snyk або Dependabot.
⚙️ Ставтеся до змін у package-lock з тією ж ретельністю, що й до code review.

Перспективи

Цей інцидент підкреслює крихкість ланцюгів постачання у Web3 та за його межами. Невеликий компроміс пакету може призвести до мільярдів завантажень, впливаючи як на розробників, так і на власників криптовалюти по всьому світу. Негайна небезпека полягає у атаках із підміною адрес, але ширша проблема — це те, наскільки глибоко це може проникнути у фінансову інфраструктуру.

На даний момент: перевіряйте перед підписом, фіксуйте свої залежності та не ігноруйте питання безпеки.

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Хронологія | Різні сторони змагаються за право випуску USDH, хто стане остаточним переможцем?

Наразі на Polymarket ймовірність перемоги Native Markets складає аж 74%, тоді як Paxos посідає друге місце з ймовірністю перемоги 15%.

BlockBeats2025/09/10 07:04
Хронологія | Різні сторони змагаються за право випуску USDH, хто стане остаточним переможцем?

Попередження про шахрайство Aqua: "Rug Pull" стає все більш витонченим

Може бути продукт, можуть бути партнерства, можуть бути аудити коду, але це все одно може виявитися шахрайством.

BlockBeats2025/09/10 07:02
Попередження про шахрайство Aqua: "Rug Pull" стає все більш витонченим

Cardano перевершує Bitcoin та Ethereum за річною динамікою

Cardano (ADA) зріс на 141% за останній рік, випередивши зростання Bitcoin (90%) та Ethereum (72%). Незважаючи на значні відсоткові прибутки, абсолютна ціна ADA залишається значно нижчою, ніж у BTC та ETH. Дані відображають результати з 2 вересня 2024 року по 2 вересня 2025 року. Джерело: Cardano Feed Post.

coinfomania2025/09/10 06:47

BTC Ринковий Огляд: Тиждень 37

Bitcoin закріпився близько до собівартості короткострокових тримачів, але стабілізація залишається крихкою по всьому ринку. Огляд Market Pulse цього тижня показує, чому обережні настрої досі домінують.

Glassnode2025/09/10 04:47
BTC Ринковий Огляд: Тиждень 37