• Купить
  • Продать
  • Форум
Пятница, 5 декабря, 2025
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная hashtelegraph.com

Глава Ledger предупредил об атаке на программную инфраструктуру NPM

Zordan by Zordan
09.09.2025
В hashtelegraph.com
57 1
0
44
Поделилось
1.5k
Просмотров
Поделиться в FacebookПоделиться в TwitterПоделиться в ВконтактеПоделиться в Telegram
Глава Ledger предупредил об атаке на программную инфраструктуру NPM

Технический директор Ledger Шарль Гийеме (Charles Guillemet) призвал пользователей временно прекратить блокчейн-транзакции из-за масштабной атаки на программную инфраструктуру, которая затронула экосистему JavaScript.

Миллиарды загрузок под угрозой

«Происходит масштабная атака на программную инфраструктуру: аккаунт авторитетного разработчика в NPM был скомпрометирован. Зараженные пакеты уже скачали более миллиарда раз, что означает угрозу для всей экосистемы JavaScript», — заявил Гийеме в соцсети X.

Related articles

От фабричного конвейера до агентского ИИ: четыре эпохи эволюции труда

От фабричного конвейера до агентского ИИ: четыре эпохи эволюции труда

05.12.2025
МВФ: стейблкоины вытесняют национальные валюты и ослабляют контроль центробанков

МВФ: стейблкоины вытесняют национальные валюты и ослабляют контроль центробанков

05.12.2025

Атака на программную инфраструктуру — это когда хакеры взламывают не конечных пользователей, а компрометируют сам процесс разработки и распространения программного обеспечения. В данном случае хакер получил контроль над аккаунтом доверенного разработчика на NPM — популярной платформы, где программисты делятся кодом для JavaScript-проектов. Скомпрометированные пакеты могли затронуть бесчисленное количество сайтов и приложений, включая криптовалютные проекты.

Подмена адресов на лету

Вредоносный код работает по простой схеме: незаметно подменяет криптовалютные адреса, заставляя пользователей отправлять средства хакеру вместо предполагаемого получателя. Подобная тактика уже использовалась северокорейскими хакерами, которые украли $1,5 миллиарда с криптобиржи Bybit в этом году.

«Если вы используете аппаратный кошелек, внимательно проверяйте каждую транзакцию перед подписанием — тогда вы в безопасности. Если аппаратного кошелька нет, пока воздержитесь от транзакций в блокчейне», — предупредил технический директор Ledger.

Масштаб инцидента

Пользователь 0x_ultra сообщил, что программный пакет Chalk и зависимые от него проекты с более чем двумя миллиардами еженедельных загрузок были взломаны и «крадут все ваши приватные ключи». Некоторые эксперты называют это событие «крупнейшей атакой на программную инфраструктуру в истории».

Разработчик пакетов, чьи аккаунты были скомпрометированы, подтвердил инцидент в Bluesky. По данным Bleeping Computer, атакующие использовали фишинговые письма с поддельного домена, имитирующего легитимный npmjs.com. В письмах угрожали заблокировать аккаунты разработчиков 10 сентября 2025 года, чтобы заставить их перейти по вредоносной ссылке.

Меры реагирования

Согласно данным 0x_ultra, программные пакеты были исправлены около 18:15 по московскому времени 8 сентября, хотя фронтенды сайтов могли остаться уязвимыми. NPM отключил скомпрометированные версии пакетов, но приложения, которые обновлялись в последние часы, все еще находятся под угрозой.

Пользователи Ledger и других аппаратных кошельков, обеспечивающих проверку подписываемых транзакций, находятся в безопасности, подчеркнул Гийеме. Разработчикам рекомендуется проверить проверить все внешние компоненты своих проектов.

Инцидент демонстрирует уязвимость современной программной экосистемы, где один скомпрометированный аккаунт может затронуть миллиарды загрузок ПО по всему миру.

▼
Самые интересные и важные новости на нашем канале в Telegram

Источник: hashtelegraph.com

Теги: HASHTELEGRAPHJavaScriptLedgerNPMВзломКриптовалютаКриптовалютыНовоститранзакциихакерская атака
Поделиться18Tweet11Поделиться2Поделиться

Похожее:Записи

От фабричного конвейера до агентского ИИ: четыре эпохи эволюции труда
hashtelegraph.com

От фабричного конвейера до агентского ИИ: четыре эпохи эволюции труда

by Zordan
05.12.2025
0

Искусственный интеллект кардинально меняет принципы труда, создавая новую эпоху, которую эксперты уже окрестили четвертой эпохой. В отличие от предыдущих технологических...

Читать еще
МВФ: стейблкоины вытесняют национальные валюты и ослабляют контроль центробанков

МВФ: стейблкоины вытесняют национальные валюты и ослабляют контроль центробанков

05.12.2025
Китайский конкурент Nvidia сделал своего основателя миллиардером за счет роста акций на 420%

Китайский конкурент Nvidia сделал своего основателя миллиардером за счет роста акций на 420%

05.12.2025
Лучше носить очки реальности, чем витать в облаках виртуальности: Meta урежет метавселенную на 30%

Лучше носить очки реальности, чем витать в облаках виртуальности: Meta урежет метавселенную на 30%

05.12.2025
ЕС централизует надзор над криптовалютами после провалов национальных регуляторов

ЕС централизует надзор над криптовалютами после провалов национальных регуляторов

05.12.2025
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

17.04.2022
ТОП-4 кошелька для стейкинга криптовалют

ТОП-4 кошелька для стейкинга криптовалют

27.05.2021
ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

27.09.2021
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

30.07.2022
Биткоин взял паузу перед взятием $24000 и взлётом к $30000

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Капитализация стейблкоина Tether превысила $20 млрд

Капитализация стейблкоина Tether превысила $20 млрд

0
Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
Аналитик MCM Partners ставит на рывок биткоина до $25 000

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Глава Ledger предупредил об атаке на программную инфраструктуру NPM

Комбо Дня в Игре Donot на 5 Декабря

05.12.2025
ZachXBT сообщил об аресте подозреваемого в краже 4100 BTC у кредитора Genesis

ZachXBT сообщил об аресте подозреваемого в краже 4100 BTC у кредитора Genesis

05.12.2025
Messari: Opinion стала одной из самых быстрорастущих платформ предсказаний

Messari: Opinion стала одной из самых быстрорастущих платформ предсказаний

05.12.2025
После Fusaka активность валидаторов в сети Ethereum упала на 25%

После Fusaka активность валидаторов в сети Ethereum упала на 25%

05.12.2025
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS COINSPOT Cryptocurrency DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Риск Россия США Стейблкоин Суд Токен Транзакция Трейдинг Эфириум

Последние записи

Глава Ledger предупредил об атаке на программную инфраструктуру NPM

Комбо Дня в Игре Donot на 5 Декабря

by Zordan
05.12.2025
0

Постоянная акция деили комбо Donot вновь предлагает эксклюзивные награды! Сегодня, на 5 декабря, в рамках события комбо Donot разыгрывается главный...

ZachXBT сообщил об аресте подозреваемого в краже 4100 BTC у кредитора Genesis

ZachXBT сообщил об аресте подозреваемого в краже 4100 BTC у кредитора Genesis

by Zordan
05.12.2025
0

Полиция якобы взяла под стражу хакера, связанного с кражей $243 млн у одного из кредиторов Genesis. Об этом заявил ончейн-детектив...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?