4042

Модуль, используемый во многих крипто-кошельках, был взломан

#Новости криптовалют 

Существует, используемый во всех криптокошельках, модуль в Node.js, который называется «event-stream». Именно до него и добрались хакеры, и по информации от пользователей сервиса GitHub данный модуль был успешно взломан.

Большинство альткоинов создано на основе какого-то предшественника и имеют схожий с ним код, также и у криптовалютных кошельков.

Существует, используемый во всех криптокошельках, модуль в Node.js, который называется «event-stream». Именно до него и добрались хакеры, и по информации от пользователей сервиса GitHub данный модуль был успешно взломан.

Началось все с того, что пользователь под ником right9ctrl запросил у другого клиента GitHub права на правку кода в модуле. Им оказался некий Доминик Тарра, который сказал, что уже несколько лет не правил программный код в модуле и предоставил доступ.

Позже выяснилось, что тот самый right9ctrl просил права доступа для того, чтобы внедрить созданный им вирус, который позволяет похищать приватные ключи от всех приложений, использующих модули «copay-dash» и «event-stream».

Один из разработчиков прокомментировал данную ситуацию и объяснил в чем, собственно, дело.

«Получилось так, что вредоносное обновление “flatmap-stream” было нацелено на один из главных элементов в коде ps-tree. Несмотря на то, что уже через 3 дня вышла обновленная версия, которая убрала вирус из модуля, за этот промежуток прошло порядка 1 миллиона установок и все эти приложения находятся в потенциальной опасности», - добавил разработчик Айртон Спарлинг.

Эксперты добавили, что разработчики модуля, компания BitPay, отчасти сама виновата в том, что разместила код, использующийся во множестве крипто-кошельков, в открытую площадку GitHub. Их надежды на безопасность не оправдались, а также сыграл и человеческий фактор в лице Доминика Тарра, который открыл доступ злоумышленнику.

0 комментариев Комментарии

Мы выбираем 🔥

Bybit - Удобная биржа. Простая верификация. Отличный выбор начинающих. Скидки на комиссии по ссылке + бонусы до 5000$ перейти
Mexc - Проводят много акций. Часто прилетают бонусы. Кешбэк! Низкие торговые комиссии. перейти
Okx - Шикарный выбор трейдинговых ботов для автоматизации. Присоединяйся, получи Mystery Box и выиграй до 10 000$ перейти
Ближайшие мероприятия



Курсы криптовалют

BTC BTC $67037 0.17%  TradingView  Binance Spot  TradeFuck   
ETH ETH $3126 1.14%  TradingView  Binance Spot  TradeFuck   
BNB BNB $578 -0.34%  TradingView  Binance Spot  TradeFuck   
SOL SOL $173 2.75%  TradingView  Binance Spot  TradeFuck   
XRP XRP $0.52 -0.46%  TradingView  Binance Spot  TradeFuck   
DOGE DOGE $0.15 -0.74%  TradingView  Binance Spot  TradeFuck   
ADA ADA $0.48 0.1%  TradingView  Binance Spot  TradeFuck   
SHIB SHIB $0 -0.69%  TradingView  Binance Spot  TradeFuck   
AVAX AVAX $37.2 2.12%  TradingView  Binance Spot  TradeFuck   
TRX TRX $0.12 -1.22%  TradingView  Binance Spot  TradeFuck   
DOT DOT $7.2 -0.27%  TradingView  Binance Spot  TradeFuck   
LINK LINK  TradingView  Binance Spot  TradeFuck   
BCH BCH $477 2.18%  TradingView  Binance Spot  TradeFuck   
NEAR NEAR $7.9 -1.01%  TradingView  Binance Spot  TradeFuck   
MATIC MATIC $0.71 -0.53%  TradingView  Binance Spot  TradeFuck   
LTC LTC $84.2 0.47%  TradingView  Binance Spot  TradeFuck   
все курсы