TGTGInsightаналитика telegramLIVE / telegram public index
← НеКасперский
НеКасперский avatar

TGINSIGHT POST

Post #4047

@NeKaspersky

НеКасперский

Просмотры5,790Количество просмотров
Опубликован10 дек.10.12.2024, 16:36
Содержимое поста

Содержимое

WebSree Хакеры незаметно внедрили вредоносный код в @solana/web3.js — ключевую JavaScript-библиотеку, используемую разработчиками для создания DApps на блокчейне Solana. Напоминает подмену документов прямо под носом охранника. Версии 1.95.6 и .7, опубликованные через npm, стали настоящими ловушками: их загрузили свыше 350 тысяч раз и приватные ключи разработчиков, как и пользователей были скомпрометированы. Как итог: Похищено примерно $160 тысяч. Выяснилось, что злоумышленники получили доступ к аккаунту для публикации пакета. Это позволило им незаметно добавить функции для кражи данных и передачи их на свой сервер. Хотя ущерб ощутим, крупнейшие продукты вроде Phantom, основанные на этой библиотеке, остались невредимыми. Начинаем читать исходники любого софта перед использованием? 🥹 НеКасперский