⚠️ Попередження: користувачам тимчасово заборонено здійснювати транзакції у блокчейні через гарячий гаманець.
CTO гаманця Ledger повідомив, що хакер отримав контроль над пакетами NPM – які тисячі веб-додатків використовують щодня. Тому безліч веб-сайтів, додатків і криптогаманців могли бути піддані зараженню шкідливим кодом.
Ця атака вважається найбільшою за всю історію в індустрії програмного забезпечення, оскільки вона не атакує безпосередньо користувачів, а націлена на бібліотеки, які використовує вебсайт. Конкретний вплив є:
- Коли AE використовує гаманець, як-от MetaMask у браузері, шкідливе ПЗ може відстежувати всі адреси гаманця, які AE вводить. - Автоматично змінює адресу отримувача на адресу хакера. - Втручання у транзакцію перед натисканням "Підписати", тому все ще видно правильну адресу, але гроші вже були надіслані хакеру.
Порада CTO Ledger:
✅ Якщо ви використовуєте холодний гаманець (Ledger, Trezor тощо) → ПЕРЕВІРТЕ УСІ ТРАНЗАКЦІЇ ПЕРЕД ПІДПИСУВАННЯМ - особливо адресу гаманця отримувача.
❌ Якщо використовувати гарячий гаманець (MetaMask, TrustWallet...): → ТИМЧАСОВА ПРИПИНЕННЯ ВСІХ ГЕШТАЛЬТІВ У БЛОКЧЕЙНІ до наступного безпечного повідомлення.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
⚠️ Попередження: користувачам тимчасово заборонено здійснювати транзакції у блокчейні через гарячий гаманець.
CTO гаманця Ledger повідомив, що хакер отримав контроль над пакетами NPM – які тисячі веб-додатків використовують щодня. Тому безліч веб-сайтів, додатків і криптогаманців могли бути піддані зараженню шкідливим кодом.
Ця атака вважається найбільшою за всю історію в індустрії програмного забезпечення, оскільки вона не атакує безпосередньо користувачів, а націлена на бібліотеки, які використовує вебсайт. Конкретний вплив є:
- Коли AE використовує гаманець, як-от MetaMask у браузері, шкідливе ПЗ може відстежувати всі адреси гаманця, які AE вводить.
- Автоматично змінює адресу отримувача на адресу хакера.
- Втручання у транзакцію перед натисканням "Підписати", тому все ще видно правильну адресу, але гроші вже були надіслані хакеру.
Порада CTO Ledger:
✅ Якщо ви використовуєте холодний гаманець (Ledger, Trezor тощо)
→ ПЕРЕВІРТЕ УСІ ТРАНЗАКЦІЇ ПЕРЕД ПІДПИСУВАННЯМ - особливо адресу гаманця отримувача.
❌ Якщо використовувати гарячий гаманець (MetaMask, TrustWallet...):
→ ТИМЧАСОВА ПРИПИНЕННЯ ВСІХ ГЕШТАЛЬТІВ У БЛОКЧЕЙНІ до наступного безпечного повідомлення.