Серьезная уязвимость безопасности в NPM: К счастью, не нанесла значительного ущерба
8 сентября 2025 года крипто-сообщество было в панике, когда Чарльз Гийемет, технический директор
#Ledger , выпустил срочное предупреждение о серьезной уязвимости в кибербезопасности, которая может повлиять на все транзакции в блокчейне. Эта уязвимость возникла из-за того, что аккаунт NPM уважаемого разработчика был захвачен, что позволило злоумышленникам внедрять вредоносный код в пакеты данных, которые были загружены более 1 миллиарда раз. Этот вредоносный код может автоматически изменять адреса кошельков в транзакциях, что создает риск кражи активов.
Ущерб был ограничен благодаря удаче
Тем не менее, в обновленных новостях, нападение "почти провалилось" из-за технической ошибки злоумышленника, что привело к быстрому обнаружению плана. По данным аналитической компании
#arkham , прямой ущерб составил всего около 504 долларов США. Группа безопасности SEAL Org считает это "удачей", поскольку если бы вредоносный код был более сложным, ущерб мог бы составить миллиарды долларов.
Урок для всей индустрии
Этот инцидент является серьезным напоминанием о потенциальных рисках в экосистеме криптовалют. Хотя такие крупные кошельки, как MetaMask и Phantom, успокаивали пользователей, этот инцидент показывает, что зависимость от внешних библиотек программирования остается слабым местом. Эксперты рекомендуют пользователям быть осторожными, тщательно проверять транзакции перед подписанием, а разработчикам регулярно обновлять программное обеспечение и удалять потенциально рискованные пакеты данных для обеспечения безопасности.
#Hacker