Пост "Компрометация библиотеки Javascript нацелена на Биткоин кошельки" появился на BitcoinEthereumNews.com. Крупный разработчик NPM, qix, подвергся взлому своей учетной записи. Она была использована для распространения вредоносного ПО, которое нацелено на поиск Биткоин и криптовалютных кошельков на устройствах пользователей. При обнаружении вредоносное ПО изменяет функции кода, используемые для координации подписания транзакций, и заменяет адрес, на который пользователь пытается отправить деньги, на один из адресов создателя вредоносного ПО. Это должно в основном беспокоить пользователей веб-кошельков, особенно в экосистеме Биткоина пользователей Ordinals или Runes/других токенов, поскольку если обновление для вашего обычного программного кошелька не было выпущено сегодня с скомпрометированной зависимостью, или если ваш кошелёк не загружает код динамически напрямую с бэкенда кошелька в обход app-store, вы должны быть в безопасности. NPM - это менеджер пакетов для Node.js, популярного фреймворка Javascript. Это означает, что он используется для получения больших наборов предварительно написанного кода, используемого для общей функциональности, которая интегрируется в различные программы без необходимости разработчику переписывать базовые функции самостоятельно. Целевые пакеты не были специфичными для криптовалют, а были пакетами, используемыми бесчисленным количеством обычных приложений, созданных с помощью Node.js, а не только криптовалютными кошельками. Если вы используете аппаратный кошелёк в сочетании с веб-кошельком, будьте особенно внимательны и проверяйте на самом устройстве, что адрес назначения, на который вы отправляете, правильный, прежде чем что-либо подписывать. Если вы используете программные ключи в самом веб-кошельке, рекомендуется не открывать их и не совершать транзакции, пока вы не будете уверены, что не используете уязвимую версию кошелька. Самым безопасным курсом действий будет ожидание объявления от команды, разрабатывающей используемый вами кошелёк. Источник: https://bitcoinmagazine.com/news/npm-attack-javascript-library-compromise-goes-after-bitcoin-walletsПост "Компрометация библиотеки Javascript нацелена на Биткоин кошельки" появился на BitcoinEthereumNews.com. Крупный разработчик NPM, qix, подвергся взлому своей учетной записи. Она была использована для распространения вредоносного ПО, которое нацелено на поиск Биткоин и криптовалютных кошельков на устройствах пользователей. При обнаружении вредоносное ПО изменяет функции кода, используемые для координации подписания транзакций, и заменяет адрес, на который пользователь пытается отправить деньги, на один из адресов создателя вредоносного ПО. Это должно в основном беспокоить пользователей веб-кошельков, особенно в экосистеме Биткоина пользователей Ordinals или Runes/других токенов, поскольку если обновление для вашего обычного программного кошелька не было выпущено сегодня с скомпрометированной зависимостью, или если ваш кошелёк не загружает код динамически напрямую с бэкенда кошелька в обход app-store, вы должны быть в безопасности. NPM - это менеджер пакетов для Node.js, популярного фреймворка Javascript. Это означает, что он используется для получения больших наборов предварительно написанного кода, используемого для общей функциональности, которая интегрируется в различные программы без необходимости разработчику переписывать базовые функции самостоятельно. Целевые пакеты не были специфичными для криптовалют, а были пакетами, используемыми бесчисленным количеством обычных приложений, созданных с помощью Node.js, а не только криптовалютными кошельками. Если вы используете аппаратный кошелёк в сочетании с веб-кошельком, будьте особенно внимательны и проверяйте на самом устройстве, что адрес назначения, на который вы отправляете, правильный, прежде чем что-либо подписывать. Если вы используете программные ключи в самом веб-кошельке, рекомендуется не открывать их и не совершать транзакции, пока вы не будете уверены, что не используете уязвимую версию кошелька. Самым безопасным курсом действий будет ожидание объявления от команды, разрабатывающей используемый вами кошелёк. Источник: https://bitcoinmagazine.com/news/npm-attack-javascript-library-compromise-goes-after-bitcoin-wallets

Компрометация Javascript-библиотеки нацелена на Биткоин-кошельки

2025/09/09 03:56
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

У крупного разработчика NPM, qix, был скомпрометирован аккаунт. Он использовался для распространения вредоносного ПО, которое нацелено на поиск биткоин и криптовалютных кошельков на устройствах пользователей. При обнаружении вредоносное ПО изменяет функции кода, используемые для координации подписания транзакций, и заменяет адрес, на который пользователь пытается отправить деньги, на один из адресов создателя вредоносного ПО.

Это должно в основном беспокоить пользователей веб-кошельков, особенно в экосистеме Биктоин Ordinals или Runes/других токенов, поскольку если обновление для вашего обычного программного кошелька не было выпущено сегодня с скомпрометированной зависимостью, или если ваш кошелёк не загружает код динамически напрямую с бэкенда кошелька в обход app-store, вы должны быть в безопасности.

NPM — это менеджер пакетов для Node.js, популярного фреймворка Javascript. Это означает, что он используется для получения больших наборов предварительно написанного кода, используемого для общей функциональности, которая интегрируется в различные программы без необходимости разработчикам переписывать базовые функции самостоятельно.

Целевые пакеты не были специфичными для криптовалют, а были пакетами, используемыми бесчисленным количеством обычных приложений, созданных с помощью Node.js, а не только криптовалютными кошельками.

Если вы используете аппаратный кошелёк в сочетании с вашим веб-кошельком, будьте особенно внимательны и проверяйте на самом устройстве, что адрес назначения, на который вы отправляете, правильный, прежде чем что-либо подписывать.

Если вы используете программные ключи в самом веб-кошельке, рекомендуется не открывать их и не совершать транзакции, пока вы не будете уверены, что не используете уязвимую версию кошелька. Самым безопасным курсом действий будет ожидание объявления от команды, разрабатывающей используемый вами кошелёк.

Источник: https://bitcoinmagazine.com/news/npm-attack-javascript-library-compromise-goes-after-bitcoin-wallets

Возможности рынка
Логотип TokenFi
TokenFi Курс (TOKEN)
$0.003369
$0.003369$0.003369
+0.44%
USD
График цены TokenFi (TOKEN) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Акции Maersk падают после отчёта за Q1 на фоне угрозы войны с Ираном

Акции Maersk падают после отчёта за Q1 на фоне угрозы войны с Ираном

Акции Maersk упали на 7,5% на торгах в Копенгагене после публикации результатов за Q1 EBITDA за Q1 составил 1,73 млрд $ — выше прогноза в 1,66 млрд $, но значительно ниже 2,71 млрд $ годом ранее За весь год
Поделиться
Coincentral2026/05/07 23:25
Акции Rheinmetall (RHMG) падают после неудачного отчёта о прибыли — но портфель заказов в €73 млрд говорит об ином

Акции Rheinmetall (RHMG) падают после неудачного отчёта о прибыли — но портфель заказов в €73 млрд говорит об ином

Акции Rheinmetall упали более чем на 2% после того, как продажи и операционная прибыль за Q1 оказались ниже ожиданий аналитиков. Продажи за Q1 составили €1,94 млрд, что на 8% больше по сравнению с аналогичным периодом прошлого года.
Поделиться
Coincentral2026/05/07 23:31
Китай увеличивает золотые резервы 18 месяцев подряд

Китай увеличивает золотые резервы 18 месяцев подряд

Китай увеличивает золотые резервы 18-й месяц подряд на фоне глобальной экономической неопределённости. Китай пополнил свои официальные золотые резервы 18-й месяц подряд
Поделиться
Hokanews2026/05/08 01:01

Новости 24/7 в прямом эфире

Еще

Золотая лихорадка: 2 500$!

Золотая лихорадка: 2 500$!Золотая лихорадка: 2 500$!

Не упустите ни одного движения Alpha с первой сделки