Курсы криптовалют

BTC BTC $96195 -2.09%  TradingView  Binance Spot  TradeFuck   
ETH ETH $2689 -2.29%  TradingView  Binance Spot  TradeFuck   
XRP XRP $2.6 -3.75%  TradingView  Binance Spot  TradeFuck   
BNB BNB $658 -0.08%  TradingView  Binance Spot  TradeFuck   
SOL SOL $173 -2.58%  TradingView  Binance Spot  TradeFuck   
DOGE DOGE $0.24 -4.27%  TradingView  Binance Spot  TradeFuck   
ADA ADA $0.76 -5%  TradingView  Binance Spot  TradeFuck   
STETH STETH $2672 -2.65%  TradingView  Binance Spot  TradeFuck   
TRX TRX $0.24 -4.59%  TradingView  Binance Spot  TradeFuck   
LINK LINK  TradingView  Binance Spot  TradeFuck   
AVAX AVAX $24.9 -2.01%  TradingView  Binance Spot  TradeFuck   
SUI SUI $3.3 -4.08%  TradingView  Binance Spot  TradeFuck   
XLM XLM $0.33 -3.92%  TradingView  Binance Spot  TradeFuck   
LTC LTC $127 -5.08%  TradingView  Binance Spot  TradeFuck   
SHIB SHIB $0 -2.36%  TradingView  Binance Spot  TradeFuck   
HYPE HYPE $24.4 -2.52%  TradingView  Binance Spot  TradeFuck   
все курсы
ТОП-3 трейдеры
4271

Модуль, используемый во многих крипто-кошельках, был взломан

#Новости криптовалют 

Существует, используемый во всех криптокошельках, модуль в Node.js, который называется «event-stream». Именно до него и добрались хакеры, и по информации от пользователей сервиса GitHub данный модуль был успешно взломан.

Большинство альткоинов создано на основе какого-то предшественника и имеют схожий с ним код, также и у криптовалютных кошельков.

Существует, используемый во всех криптокошельках, модуль в Node.js, который называется «event-stream». Именно до него и добрались хакеры, и по информации от пользователей сервиса GitHub данный модуль был успешно взломан.

Началось все с того, что пользователь под ником right9ctrl запросил у другого клиента GitHub права на правку кода в модуле. Им оказался некий Доминик Тарра, который сказал, что уже несколько лет не правил программный код в модуле и предоставил доступ.

ТОП-3 трейдеры

Позже выяснилось, что тот самый right9ctrl просил права доступа для того, чтобы внедрить созданный им вирус, который позволяет похищать приватные ключи от всех приложений, использующих модули «copay-dash» и «event-stream».

Один из разработчиков прокомментировал данную ситуацию и объяснил в чем, собственно, дело.

«Получилось так, что вредоносное обновление “flatmap-stream” было нацелено на один из главных элементов в коде ps-tree. Несмотря на то, что уже через 3 дня вышла обновленная версия, которая убрала вирус из модуля, за этот промежуток прошло порядка 1 миллиона установок и все эти приложения находятся в потенциальной опасности», - добавил разработчик Айртон Спарлинг.

Эксперты добавили, что разработчики модуля, компания BitPay, отчасти сама виновата в том, что разместила код, использующийся во множестве крипто-кошельков, в открытую площадку GitHub. Их надежды на безопасность не оправдались, а также сыграл и человеческий фактор в лице Доминика Тарра, который открыл доступ злоумышленнику.

ТОП-3 трейдеры

0 комментариев Комментарии

Мы выбираем 🔥

Bybit - Удобная биржа. Простая верификация. Отличный выбор начинающих. Скидки на комиссии по ссылке + бонусы до 5000$ перейти
Mexc - Проводят много акций. Часто прилетают бонусы. Кешбэк! Низкие торговые комиссии. перейти
Okx - Шикарный выбор трейдинговых ботов для автоматизации. Присоединяйся, получи Mystery Box и выиграй до 10 000$ перейти
Ближайшие мероприятия