Хакеры нацелились на разработчиков блокчейнов Ethereum и Solana

Сейчас читают: 235

Разработчики Ethereum и Solana стали жертвами пяти вредоносных пакетов npm, которые крадут приватные ключи и отправляют их злоумышленникам.

Пакеты используют метод «тайпсквоттинга», имитируя легитимные криптографические библиотеки. По данным экспертов по кибербезопасности из компании Socket, четыре пакета нацелены на разработчиков Solana, а один — на разработчиков Ethereum.

Тайпсквоттинг — это тактика, при которой злоумышленники создают поддельные пакеты с названиями, похожими на названия популярных библиотек.

Разработчики могут случайно установить эти вредоносные пакеты, приняв их за настоящие. Задача вредоносных пакетов — перенаправлять ключи на жёстко запрограммированный Телеграм-бот.

Читать на happycoin.club
Сайт cryptos.tv - агрегатор новостей из открытых источников. Источник указан в начале и в конце анонса. Вы можете пожаловаться на новость, если находите её недостоверной.

Ещё по этой же теме

Трендовые новости

DMCA