Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnKvadratKo'proq
Diqqat: 1 milliard martadan ortiq yuklab olingan dasturda virus aniqlandi, kriptovalyuta egalari uchun o‘g‘irlik xavfi

Diqqat: 1 milliard martadan ortiq yuklab olingan dasturda virus aniqlandi, kriptovalyuta egalari uchun o‘g‘irlik xavfi

CryptoNewsNetCryptoNewsNet2025/09/08 21:00
Asl nusxasini ko'rsatish
tomonidan:en.bitcoinsistemi.com

Ledger kompaniyasining CTOsi Charles Guillemet kriptovalyuta bozoriga bevosita ta'sir ko'rsatishi mumkin bo'lgan keng ko'lamli kiberhujum haqida ogohlantirdi.

“Hurmatga sazovor ishlab chiquvchining NPM akkaunti buzib kirildi va ushbu akkaunt orqali tarqatilgan paketlar 1 milliard martadan ortiq yuklab olingan. Bu butun JavaScript ekotizimini xavf ostiga qo'yadi,” dedi Guillemet.

Hujum tafsilotlariga ko'ra, zararli dastur foydalanuvchilarning mablag'larini yashirincha kripto manzillarini o'zgartirish orqali o'g'irlashga harakat qiladi. “Crypto-clipper” deb nomlangan bu usul aynan dasturiy ta'minot hamyonlari foydalanuvchilarini nishonga oladi.

Guillemetning ta'kidlashicha, agar ular tranzaksiyani imzolashdan oldin manzillarni diqqat bilan tekshirishsa, apparat hamyonlari foydalanuvchilari xavfsiz bo'ladi, biroq dasturiy ta'minot hamyonlari foydalanuvchilari hozircha on-chain tranzaksiyalardan saqlanishlari kerak. Shuningdek, hujumchilar dasturiy ta'minot hamyonlaridan seed phrase'larni to'g'ridan-to'g'ri o'g'irlayaptimi yoki yo'qligi hali aniq emas.

Ishlab chiquvchilar uchun ba'zi tavsiyalar:

  • error-ex paketini 1.3.2 versiyasiga yangilang (package.json faylida overrides xususiyatidan foydalaning).
  • Yig'ish jarayonlaringizda npm install o'rniga npm ci buyrug'idan foydalaning.
  • Har qanday tranzaksiya amalga oshirishdan oldin manzillarni albatta tekshirib chiqing.
0
0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!

Sizga ham yoqishi mumkin

Aave DAO 'multichain strategiyasini' qayta ko‘rib chiqmoqda, zkSync, Metis va Soneium instansiyalarini eskirgan deb e’lon qilishi mumkin

Tezkor ma'lumot: Aave Chan Initiative taklifi past daromadli instansiyalarni olib tashlash va kelajakdagi joylashtirishlar uchun daromadning minimal chegaralarini joriy etishni taklif qildi. Aave, hozirgacha Ethereum asosidagi eng yirik markazlashmagan kredit protokoli bo'lib, tarixan yangi blokcheynlarda ishga tushirish borasida maksimalist yondashuvni tanlagan.

The Block2025/12/03 06:23
Aave DAO 'multichain strategiyasini' qayta ko‘rib chiqmoqda, zkSync, Metis va Soneium instansiyalarini eskirgan deb e’lon qilishi mumkin

Kalshi CNNning rasmiy hamkoriga aylandi, bashorat bozori ma'lumotlarini dasturlashga integratsiya qilmoqda

Tezkor xabar: Kalshi bugun CNN’ning rasmiy prediction markets hamkori bo‘lganini e’lon qildi. Kalshi ma’lumotlari CNN dasturlarida integratsiya qilinadi va uning yangiliklar xonasi, ma’lumotlar hamda ishlab chiqarish jamoasi tomonidan ishlatiladi.

The Block2025/12/03 06:23
Kalshi CNNning rasmiy hamkoriga aylandi, bashorat bozori ma'lumotlarini dasturlashga integratsiya qilmoqda
© 2025 Bitget