Կրիպտոարժույթի անվտանգության զգուշացում. նոր վնասակար ծրագիր՝ ծրագրավորողների դրամապանակների համար

Հրապարակող՝

illustration

Ամենադիտվածներ

Ծրագրավորողների համար նախատեսված Openclaw արհեստական բանականության գործիքակազմի կեղծ փաթեթի միջոցով իրականացվող հարձակումը լուրջ վտանգ է ստեղծել կրիպտոարժույթի օգտատերերի համար։ JFrog-ի հետազոտողների տվյալներով՝ վնասակար ծրագիրը, որը հայտնվել է npm գրացուցակում, տեղադրման ընթացքում գաղտնաբառեր է գողանում և ներբեռնում Ghostloader տրոյանը։ Այս ծրագիրը հատկապես վտանգավոր է, քանի որ որոնում և հափշտակում է դրամապանակների սերմային արտահայտությունները (seed phrases) և այլ զգայուն տվյալներ։

Մինչ ծրագրավորողները պայքարում են այս սպառնալիքի դեմ, կրիպտոարժույթի ոլորտում այլ պաշտպանական միջոցառումներ են ձեռնարկվում։ Trust Wallet-ը գործարկել է իրական ժամանակում սկամային հասցեների ստուգման համակարգ՝ պաշտպանելու օգտատերերին «հասցեների թունավորման» (address poisoning) հարձակումներից։ Այս հարձակման ժամանակ խաբեբաները փոքր գործարքներ են ուղարկում՝ օգտատիրոջը մոլորեցնելու և ստիպելու, որ նա պատճենի և օգտագործի հարձակվողի հասցեն։

Անվտանգության փորձագետները խորհուրդ են տալիս անհապաղ հեռացնել կասկածելի npm փաթեթները, փոխել բոլոր պահպանված գաղտնաբառերը և օգտագործել ստուգված աղբյուրներից միայն ծրագրային ապահովում։ Կրիպտոարժույթի անվտանգության ապահովումն այսօր պահանջում է ինչպես ծրագրավորողների, այնպես էլ սովորական ներդրողների զգոնությունը, քանի որ հարձակումները դառնում են ավելի նուրբ և ավտոմատացված։

Ամենաթարմ