Курсы криптовалют

BTC BTC $77843 -5%  TradingView  Binance Spot  TradeFuck   
ETH ETH $1539 -11.19%  TradingView  Binance Spot  TradeFuck   
XRP XRP $1.9 -9.5%  TradingView  Binance Spot  TradeFuck   
BNB BNB $550 -4.37%  TradingView  Binance Spot  TradeFuck   
SOL SOL $104 -8.66%  TradingView  Binance Spot  TradeFuck   
DOGE DOGE $0.15 -9.71%  TradingView  Binance Spot  TradeFuck   
TRX TRX $0.23 -4.76%  TradingView  Binance Spot  TradeFuck   
ADA ADA $0.57 -8.88%  TradingView  Binance Spot  TradeFuck   
STETH STETH $1532 -12.05%  TradingView  Binance Spot  TradeFuck   
TON TON $3 -8.76%  TradingView  Binance Spot  TradeFuck   
LINK LINK  TradingView  Binance Spot  TradeFuck   
XLM XLM $0.23 -9.23%  TradingView  Binance Spot  TradeFuck   
AVAX AVAX $16.4 -4.64%  TradingView  Binance Spot  TradeFuck   
SHIB SHIB $0 -5.35%  TradingView  Binance Spot  TradeFuck   
SUI SUI $2 -3.3%  TradingView  Binance Spot  TradeFuck   
HBAR HBAR $0.14 -5.48%  TradingView  Binance Spot  TradeFuck   
все курсы
ТОП-3 трейдеры
4318

Модуль, используемый во многих крипто-кошельках, был взломан

#Новости криптовалют 

Существует, используемый во всех криптокошельках, модуль в Node.js, который называется «event-stream». Именно до него и добрались хакеры, и по информации от пользователей сервиса GitHub данный модуль был успешно взломан.

Большинство альткоинов создано на основе какого-то предшественника и имеют схожий с ним код, также и у криптовалютных кошельков.

Существует, используемый во всех криптокошельках, модуль в Node.js, который называется «event-stream». Именно до него и добрались хакеры, и по информации от пользователей сервиса GitHub данный модуль был успешно взломан.

Началось все с того, что пользователь под ником right9ctrl запросил у другого клиента GitHub права на правку кода в модуле. Им оказался некий Доминик Тарра, который сказал, что уже несколько лет не правил программный код в модуле и предоставил доступ.

ТОП-3 трейдеры

Позже выяснилось, что тот самый right9ctrl просил права доступа для того, чтобы внедрить созданный им вирус, который позволяет похищать приватные ключи от всех приложений, использующих модули «copay-dash» и «event-stream».

Один из разработчиков прокомментировал данную ситуацию и объяснил в чем, собственно, дело.

«Получилось так, что вредоносное обновление “flatmap-stream” было нацелено на один из главных элементов в коде ps-tree. Несмотря на то, что уже через 3 дня вышла обновленная версия, которая убрала вирус из модуля, за этот промежуток прошло порядка 1 миллиона установок и все эти приложения находятся в потенциальной опасности», - добавил разработчик Айртон Спарлинг.

Эксперты добавили, что разработчики модуля, компания BitPay, отчасти сама виновата в том, что разместила код, использующийся во множестве крипто-кошельков, в открытую площадку GitHub. Их надежды на безопасность не оправдались, а также сыграл и человеческий фактор в лице Доминика Тарра, который открыл доступ злоумышленнику.

ТОП-3 трейдеры

0 комментариев Комментарии

Мы выбираем 🔥

Bybit - Удобная биржа. Простая верификация. Отличный выбор начинающих. Скидки на комиссии по ссылке + бонусы до 5000$ перейти
Mexc - Проводят много акций. Часто прилетают бонусы. Кешбэк! Низкие торговые комиссии. перейти
Okx - Шикарный выбор трейдинговых ботов для автоматизации. Присоединяйся, получи Mystery Box и выиграй до 10 000$ перейти
Ближайшие мероприятия