Атака NPM оставила мем-койны в основном неповрежденными

robot
Генерация тезисов в процессе

6 октября 2025

Атака на цепочку поставок на пакетах npm JavaScript? Это было не так уж плохо, как могло быть. Только около $500 стоило мем-коинов было украдено из кошельков. Довольно удивительно. Вся ситуация оставалась удивительно контролируемой в течение первых 12 часов после того, как кто-то заметил уязвимость.

Пользователи получили панические предупреждения немедленно остановить криптовалютные транзакции. Но люди продолжали торговать в любом случае. Вот что такое криптовалюта. Ознакомившись с данными Arkham Intelligence, можно увидеть, что злоумышленник ушел с всего лишь 0.22 SOL и случайным набором мем-токенов на сумму около 497 долларов. Ничего серьезного. Однако другие протоколы потеряли гораздо больше за тот же период времени, хотя эта атака все же вызвала вопросы из-за того, как она произошла, а не из-за того, что было украдено.

Игровая книга атак кажется знакомой

Этот npm? Напоминает более ранние уязвимости фронтенда. Он вмешивался в адреса кошельков назначения прямо в момент проведения транзакций. Не очень хорошо.

Плохой код JavaScript может перенаправлять данные с веб-сайтов, используя эти скомпрометированные пакеты. Неприятный бизнес.

Один аналитик выразился прямо: "Эксплойт захватывает фронтенд-код на сайтах, которые использовали эти пакеты." Всегда проверяйте свои транзакции! В отличие от целевых атак, эта потенциально затронула до 2 миллиардов загрузок в неделю. Однако влияние, похоже, минимально на данный момент. Странно.

Большинство крупных платформ Web3 избежали неприятностей. Их код остался чистым. Торговля продолжалась. Украденные токены? В основном это эфириум-мемы, такие как BRETT, DORKY, VISTA и GONDOLA. Прямо ETH не было украдено. В основном пострадали мелкие трейдеры и поставщики ликвидности, а не сами приложения.

Что это за разговоры о "Based"?

Во всех социальных сетях криптоэнтузиасты продолжали называть исследователей безопасности, которые нашли это, "основными". Не совсем ясно, почему этот сленг так сильно прижился в криптокругах, но, похоже, он имеет особое значение здесь.

В сегодняшнем интернет-жаргоне, особенно среди крипто людей, "based" означает, что вы думаете самостоятельно, независимо от того, что говорят другие. Это о том, чтобы придерживаться своих убеждений.

Слово раньше использовалось как оскорбление в отношении наркотиков. Затем рэпер Lil B изменил его значение на что-то положительное. Теперь в мире криптовалют, называть кого-то "based" - это, по сути, высший комплимент. Вы говорите, что они не следуют за стадом.

Важные вопросы безопасности

Криптовалютные кошельки остаются уязвимыми к таким атакам на цепочку поставок. Но насколько сильно они ударят, зависит от приложений и времени. Хорошая новость? Публикация этих образцов вредоносного кода, вероятно, помогла разработчикам обнаружить аналогичные проблемы.

Поскольку под удар попали только новые загрузки, лишь несколько крипто-приложений ощутили на себе какое-либо влияние. Пользователи MetaMask, похоже, были под наибольшим риском. Десктопные кошельки? Они, в основном, остались в безопасности. Удачное стечение обстоятельств.

SOL-3.59%
ETH-4.43%
BRETT-3.12%
VISTA-5.11%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить