🚨 Хакеры атаковали JavaScript-экосистему, чтобы воровать крипту
Хакеры взломали аккаунт известного разработчика на платформе NPM (где лежат популярные библиотеки для программистов). В его код они встроили вирус, который может подменять адреса криптокошельков и красть монеты.
👉 Что именно произошло?
1. Разработчику прислали фишинговое письмо якобы от поддержки NPM. Он кликнул по ссылке и отдал доступ к своим проектам.
- Заражённые пакеты скачали более миллиарда раз и вся экосистема оказалась под угрозой.
- Вирус пытался красть данные и отправлять их хакерам. Случайно его заметили из-за ошибки в старой версии Node.js.
👨🏫 Как работает этот вирус:
Он меняет адреса. Когда вы отправляете крипту, программа заменяет адрес получателя на адрес хакера, часто похожий, чтобы вы не заметили.
Далее все транзакции перехватываются. В последний момент меняются данные в кошельке. Если не проверить вручную деньги уйдут злоумышленникам.
Какие монеты оказались под ударом?
BTC, ETH, SOL, TRX, LTC, BCH.
🛡 Как защититься:
1. Проверять каждый символ адреса при отправке.
2. Использовать холодные кошельки они большую часть времени не подключены к интернету и требуют ручного подтверждения.
3. Быть осторожными с подозрительными сайтами и обновлениями.
💡Хорошая новость: заражённые пакеты уже удалили и обновили 10 сентября. Ущерб оказался маленький, всего около $150.
@investiruy_ru