Post "Kompromitacja biblioteki Javascript atakuje portfele Bitcoin" pojawił się na BitcoinEthereumNews.com. Główny deweloper NPM, qix, miał swoje konto skompromitowane. Zostało ono wykorzystane do rozpowszechniania złośliwego oprogramowania, które namierza i przeszukuje portfele bitcoin i kryptowalut na urządzeniach użytkowników. Po wykryciu, złośliwe oprogramowanie modyfikuje funkcje kodu używane do koordynowania podpisywania transakcji i zastępuje adres, na który użytkownik próbuje wysłać pieniądze, jednym z adresów twórcy złośliwego oprogramowania. Powinno to być głównie problemem dla użytkowników portfeli internetowych, więc w ekosystemie Bitcoin dla użytkowników Ordinals lub Runes/innych tokenów, chyba że aktualizacja dla twojego normalnego portfela programowego została wprowadzona właśnie wcześniej dzisiaj ze skompromitowaną zależnością, lub jeśli twój portfel dynamicznie ładuje kod bezpośrednio z backendu portfela, omijając app-store, powinieneś być bezpieczny. NPM jest menedżerem pakietów dla Node.js, popularnego frameworka Javascript. Oznacza to, że jest używany do pobierania dużych zestawów wstępnie napisanego kodu używanego do wspólnych funkcjonalności, które mają być zintegrowane z różnymi programami bez konieczności przepisywania podstawowych funkcji przez dewelopera. Docelowe pakiety nie były specyficzne dla kryptowalut, ale pakiety używane przez niezliczoną liczbę normalnych aplikacji zbudowanych z Node.js, nie tylko portfele kryptowalut. Jeśli używasz portfela sprzętowego w połączeniu z portfelem internetowym, zachowaj szczególną ostrożność, aby zweryfikować na samym urządzeniu, że adres docelowy, na który wysyłasz, jest poprawny przed podpisaniem czegokolwiek. Jeśli używasz kluczy programowych w samym portfelu internetowym, zaleca się, aby ich nie otwierać ani nie dokonywać transakcji, dopóki nie będziesz pewien, że nie używasz podatnej wersji portfela. Najbezpieczniejszym sposobem działania byłoby oczekiwanie na ogłoszenie od zespołu rozwijającego używany przez ciebie portfel. Źródło: https://bitcoinmagazine.com/news/npm-attack-javascript-library-compromise-goes-after-bitcoin-walletsPost "Kompromitacja biblioteki Javascript atakuje portfele Bitcoin" pojawił się na BitcoinEthereumNews.com. Główny deweloper NPM, qix, miał swoje konto skompromitowane. Zostało ono wykorzystane do rozpowszechniania złośliwego oprogramowania, które namierza i przeszukuje portfele bitcoin i kryptowalut na urządzeniach użytkowników. Po wykryciu, złośliwe oprogramowanie modyfikuje funkcje kodu używane do koordynowania podpisywania transakcji i zastępuje adres, na który użytkownik próbuje wysłać pieniądze, jednym z adresów twórcy złośliwego oprogramowania. Powinno to być głównie problemem dla użytkowników portfeli internetowych, więc w ekosystemie Bitcoin dla użytkowników Ordinals lub Runes/innych tokenów, chyba że aktualizacja dla twojego normalnego portfela programowego została wprowadzona właśnie wcześniej dzisiaj ze skompromitowaną zależnością, lub jeśli twój portfel dynamicznie ładuje kod bezpośrednio z backendu portfela, omijając app-store, powinieneś być bezpieczny. NPM jest menedżerem pakietów dla Node.js, popularnego frameworka Javascript. Oznacza to, że jest używany do pobierania dużych zestawów wstępnie napisanego kodu używanego do wspólnych funkcjonalności, które mają być zintegrowane z różnymi programami bez konieczności przepisywania podstawowych funkcji przez dewelopera. Docelowe pakiety nie były specyficzne dla kryptowalut, ale pakiety używane przez niezliczoną liczbę normalnych aplikacji zbudowanych z Node.js, nie tylko portfele kryptowalut. Jeśli używasz portfela sprzętowego w połączeniu z portfelem internetowym, zachowaj szczególną ostrożność, aby zweryfikować na samym urządzeniu, że adres docelowy, na który wysyłasz, jest poprawny przed podpisaniem czegokolwiek. Jeśli używasz kluczy programowych w samym portfelu internetowym, zaleca się, aby ich nie otwierać ani nie dokonywać transakcji, dopóki nie będziesz pewien, że nie używasz podatnej wersji portfela. Najbezpieczniejszym sposobem działania byłoby oczekiwanie na ogłoszenie od zespołu rozwijającego używany przez ciebie portfel. Źródło: https://bitcoinmagazine.com/news/npm-attack-javascript-library-compromise-goes-after-bitcoin-wallets

Kompromitacja biblioteki Javascript atakuje portfele Bitcoin

2025/09/09 03:56
2 min. lektury

Główny deweloper NPM, qix, miał swoje konto naruszone. Zostało ono wykorzystane do rozpowszechniania złośliwego oprogramowania, które atakuje i przeszukuje portfele bitcoin i kryptowalut na urządzeniach użytkowników. Po wykryciu, złośliwe oprogramowanie modyfikuje funkcje kodu używane do koordynowania podpisywania transakcji i zastępuje adres, na który użytkownik próbuje wysłać pieniądze, jednym z adresów twórcy złośliwego oprogramowania.

Powinno to być głównie problemem dla użytkowników portfeli internetowych, więc w ekosystemie Bitcoin dla użytkowników Ordinals lub Runes/innych tokenów, chyba że aktualizacja dla twojego normalnego portfela programowego została wprowadzona właśnie wcześniej dzisiaj z naruszonym zależnościami, lub jeśli twój portfel dynamicznie ładuje kod bezpośrednio z zaplecza portfela, omijając sklep z aplikacjami, powinieneś być bezpieczny.

NPM to menedżer pakietów dla Node.js, popularnego frameworka Javascript. Oznacza to, że jest używany do pobierania dużych zestawów wcześniej napisanego kodu używanego do wspólnych funkcjonalności, które mają być zintegrowane z różnymi programami bez konieczności ponownego pisania podstawowych funkcji przez dewelopera.

Atakowane pakiety nie były specyficzne dla kryptowalut, ale były to pakiety używane przez niezliczoną liczbę normalnych aplikacji zbudowanych z Node.js, nie tylko portfele kryptowalut.

Jeśli używasz portfela sprzętowego w połączeniu z portfelem internetowym, zachowaj szczególną ostrożność, aby zweryfikować na samym urządzeniu, że adres docelowy, na który wysyłasz, jest poprawny przed podpisaniem czegokolwiek.

Jeśli używasz kluczy programowych w samym portfelu internetowym, zaleca się, aby ich nie otwierać ani nie dokonywać transakcji, dopóki nie będziesz pewien, że nie korzystasz z podatnej wersji portfela. Najbezpieczniejszym sposobem działania byłoby oczekiwanie na ogłoszenie od zespołu rozwijającego używany przez Ciebie portfel.

Źródło: https://bitcoinmagazine.com/news/npm-attack-javascript-library-compromise-goes-after-bitcoin-wallets

Okazja rynkowa
Logo TokenFi
Cena TokenFi(TOKEN)
$0.003243
$0.003243$0.003243
-2.23%
USD
TokenFi (TOKEN) Wykres Ceny na Żywo
Zastrzeżenie: Artykuły udostępnione na tej stronie pochodzą z platform publicznych i służą wyłącznie celom informacyjnym. Niekoniecznie odzwierciedlają poglądy MEXC. Wszystkie prawa pozostają przy pierwotnych autorach. Jeśli uważasz, że jakakolwiek treść narusza prawa stron trzecich, skontaktuj się z service@support.mexc.com w celu jej usunięcia. MEXC nie gwarantuje dokładności, kompletności ani aktualności treści i nie ponosi odpowiedzialności za jakiekolwiek działania podjęte na podstawie dostarczonych informacji. Treść nie stanowi porady finansowej, prawnej ani innej profesjonalnej porady, ani nie powinna być traktowana jako rekomendacja lub poparcie ze strony MEXC.