Sāktā drošības kļūda NPM: Laimīgi, ka nav radījusies liela kaitējuma
Datums 8/9/2025, crypto kopiena bija satraukta, kad Čārlzs Gijemets, CTO no
#Ledger , izsludināja steidzamu brīdinājumu par nopietnu kiberdrošības kļūdu, kas varētu ietekmēt visas on-chain darījumus. Šī kļūda radās sakarā ar to, ka cienījama programmētāja NPM konts tika nozagts, ļaujot ļaunprātīgām personām ievietot ļaunprātīgu kodu datu paketēs, kas ir lejupielādētas vairāk nekā 1 miljardu reižu. Šis ļaunprātīgais kods var automātiski mainīt mac adreses darījumos, radot risku nozagt aktīvus.
Kaitējums tika ierobežots, pateicoties veiksmei
Tomēr, jaunākajos notikumos, uzbrukums bija "gandrīz neveiksmīgs" tehniskas kļūdas dēļ uzbrucēja, kas ātri atklāja plānu. Saskaņā ar analīzes uzņēmumu
#arkham , tiešais kaitējums bija tikai apmēram 504 USD. Drošības grupa SEAL Org uzskata, ka tā ir "veiksme", jo, ja ļaunprātīgais kods būtu sarežģītāks, kaitējums varētu būt sasniedzis miljardiem USD.
Mācība visai nozarei
Šis incidents ir nopietns atgādinājums par potenciālajiem riskiem crypto ekosistēmā. Lai gan lielie maki, piemēram, MetaMask un Phantom, ir nomierinājuši lietotājus, šis incidents parāda, ka atkarība no ārējām programmēšanas bibliotēkām joprojām ir vājā vieta. Eksperti iesaka lietotājiem būt piesardzīgiem, rūpīgi pārbaudīt darījumus pirms apstiprināšanas un izstrādātājiem regulāri atjaunināt programmatūru, lai novērstu riskantās datu paketes un nodrošinātu drošību.
#Hacker