Підписуйтеся на наш телеграм канал!

Хакери запустили експлойт, що може зламати блокчейни Bitcoin та Ethereum одночасно

9 Вересня, 2025 · 10:43 am 2 хв читання
Хакери запустили експлойт, що може зламати блокчейни Bitcoin та Ethereum одночасно

Хакери скомпрометували популярні бібліотеки NPM, що призвело до однієї з найнебезпечніших атак на ланцюжок постачання в історії JavaScript-екосистеми. Шкідливий код уже інтегрований у тисячі проєктів, ставлячи під загрозу мільйони криптогаманців і децентралізованих застосунків. На відміну від цільових атак на окремі блокчейни, ця кампанія працює універсально — вона відстежує потоки даних і підміняє адреси гаманців у Bit­coin BTC $64,126.16 Bit­coin -1.68% Ринкова капіталізація $1.29 трлн VOL. 24 години $0.88 млрд , Ethereum ETH $1,876.64 Ethereum -2.54% Ринкова капіталізація $226.48 млрд VOL. 24 години $0.39 млрд , Solana SOL $75.73 Solana -1.59% Ринкова капіталізація $44.11 млрд VOL. 24 години $97.42 млн , Tron та Lite­coin LTC $45.32 Lite­coin -0.29% Ринкова капіталізація $3.51 млрд VOL. 24 години $7.66 млн на контрольовані зловмисниками.

Перші ознаки проблеми з’явилися, коли розробники почали повідомляти про збої у збірках, пов’язані з оновленням бібліотеки error-ex до версії 1.3.3. У ній виявили заплутаний код із функцією check­ethereumw, яка була призначена для викрадення даних криптокористувачів. Згодом стало відомо, що інші широко використовувані пакети — col­or-con­vert та strip-ansi — також були заражені.

Технічний директор Ledger Шарль Гійоме публічно попередив про масштабність загрози. За його словами, мільярди завантажень означають, що йдеться не про ізольований інцидент, а про системний ризик. Він порадив користувачам програмних гаманців тимчасово припинити транзакції, а власникам апаратних рішень уважно перевіряти всі підписані операції.

Атака відбулася на тлі серії масштабних зламів у блокчейн-галузі. Нещодавно стало відомо про втрату понад 127 000 BTC у майнінговому пулі Lubian. Усі ці випадки свідчать про зміну підходів: замість прямого злому протоколів зловмисники дедалі частіше атакують інструменти та бібліотеки, яким довіряють розробники.

Водночас не всі сервіси постраждали. Наприклад, Solana-агрегатор Jupiter повідомив, що його системи не використовують заражені версії, і запевнив користувачів у безпеці веб- та мобільних застосунків. Та попри це, інцидент підкреслює вразливість галузі: одного скомпрометованого акаунта NPM виявилося достатньо, щоб отримати доступ до критичної інфраструктури. Нині єдиний захист — пильність: аудит залежностей, припинення зайвих транзакцій і очікування офіційних оновлень від фахівців із безпеки.

BTC

$64,126.16

-1.68%

ETH

$1,876.64

-2.54%

BNB

$605.68

0.22%

XRP

$1.01

-2.77%

SOL

$75.73

-1.59%

Всі курси
Наступна новина завантажується…
Показати більше