Підписуйтеся на наш телеграм канал!
Хакери запустили експлойт, що може зламати блокчейни Bitcoin та Ethereum одночасно
Хакери скомпрометували популярні бібліотеки NPM, що призвело до однієї з найнебезпечніших атак на ланцюжок постачання в історії JavaScript-екосистеми. Шкідливий код уже інтегрований у тисячі проєктів, ставлячи під загрозу мільйони криптогаманців і децентралізованих застосунків. На відміну від цільових атак на окремі блокчейни, ця кампанія працює універсально — вона відстежує потоки даних і підміняє адреси гаманців у Bitcoin BTC $64,126.16 Bitcoin -1.68% Ринкова капіталізація $1.29 трлн VOL. 24 години $0.88 млрд , Ethereum ETH $1,876.64 Ethereum -2.54% Ринкова капіталізація $226.48 млрд VOL. 24 години $0.39 млрд , Solana SOL $75.73 Solana -1.59% Ринкова капіталізація $44.11 млрд VOL. 24 години $97.42 млн , Tron та Litecoin LTC $45.32 Litecoin -0.29% Ринкова капіталізація $3.51 млрд VOL. 24 години $7.66 млн на контрольовані зловмисниками.
Перші ознаки проблеми з’явилися, коли розробники почали повідомляти про збої у збірках, пов’язані з оновленням бібліотеки error-ex до версії 1.3.3. У ній виявили заплутаний код із функцією checkethereumw, яка була призначена для викрадення даних криптокористувачів. Згодом стало відомо, що інші широко використовувані пакети — color-convert та strip-ansi — також були заражені.
Технічний директор Ledger Шарль Гійоме публічно попередив про масштабність загрози. За його словами, мільярди завантажень означають, що йдеться не про ізольований інцидент, а про системний ризик. Він порадив користувачам програмних гаманців тимчасово припинити транзакції, а власникам апаратних рішень уважно перевіряти всі підписані операції.
Атака відбулася на тлі серії масштабних зламів у блокчейн-галузі. Нещодавно стало відомо про втрату понад 127 000 BTC у майнінговому пулі Lubian. Усі ці випадки свідчать про зміну підходів: замість прямого злому протоколів зловмисники дедалі частіше атакують інструменти та бібліотеки, яким довіряють розробники.
Водночас не всі сервіси постраждали. Наприклад, Solana-агрегатор Jupiter повідомив, що його системи не використовують заражені версії, і запевнив користувачів у безпеці веб- та мобільних застосунків. Та попри це, інцидент підкреслює вразливість галузі: одного скомпрометованого акаунта NPM виявилося достатньо, щоб отримати доступ до критичної інфраструктури. Нині єдиний захист — пильність: аудит залежностей, припинення зайвих транзакцій і очікування офіційних оновлень від фахівців із безпеки.