🚨 Хьюстон, у крипты опять проблемы!
Нас опять пытаются обнулить.
Обнаружена серьёзная угроза для всей экосистемы JavaScript, библиотеки которой глубоко запрятаны в деревьях зависимостей практически любого современного веб-проекта, фреймворка и инструмента командной строки.
Общее количество загрузок достигает сотен миллионов в неделю, что делает потенциальный ущерб от этой атаки ошеломляющим.
📝 Что делает это вредоносное ПО? Код библиотек модифицирован таким образом, чтобы перехватывать сетевые запросы и транзакции кошельков, заменяя адреса получателей адресами злоумышленника.
Как защититься?
1️⃣Если вы используете аппаратный кошелек, обращайте внимание на каждую транзакцию перед подписанием, и вы в безопасности. Это касается не только Ledger (несмотря на то, что технический директор компании
пишет об этом), но и других кошельков, например, Trezor и т.п.
2️⃣Если вы не используете аппаратный кошелек, воздержитесь от совершения каких-либо транзакций в сети. Нужно дождаться, чтобы разработчики dapps пофиксили это обновлнение с уязвимостью.
Capital |
Public |
Chat |
Youtube |
Twitter |
Proxy