Logo
Cryptofalka
Kezdőknek
Árfolyamok
Tagságok
Tőzsdék
Shop

A weboldalunk sütiket használ 🍪

Az Ön adatainak védelme fontos a számunkra! Tájékoztatjuk, hogy honlapunk a felhasználói élmény fokozása, a webhelyhasználat megértése és marketing tevékenységeink támogatása érdekében sütiket alkalmazhat. További információ erről az Adatvédelmi Tájékoztatóban.
Több milliárd letöltés, filléres zsákmány: kriptotörténeti bénázás

Több milliárd letöltés, filléres zsákmány: kriptotörténeti bénázás

Egy olyan hackertámadás, amely potenciálisan milliárdnyi felhasználót sodorhatott veszélybe, végül alig 50 dollárnyi kriptót szerzett meg. A JavaScript-könyvtárakon keresztül terjedő kártevő Ethereum- és Solana-tárcákat célzott, de a támadók óriási lehetőséget mulasztottak el.

A „Fort Knox” kulcsa, amit könyvjelzőnek használtak

A Security Alliance hétfőn hozta nyilvánosságra, hogy egy ismert fejlesztő NPM-fiókját törték fel, majd rosszindulatú kódot adtak hozzá olyan népszerű csomagokhoz, mint a chalk, a strip-ansi vagy a color-convert.

Ezeket a csomagokat több mint egymilliárdszor töltötték le, így szinte az egész kriptós ökoszisztéma érintett lehetett. A hackerek azonban mindössze néhány tíz dollárnyi ETH-t és memecoint loptak el.

„Olyan ez, mintha valaki megtalálná a Fort Knox kulcskártyáját, és könyvjelzőként használná” – fogalmazott Samczsun, a SEAL kutatója.

Hogyan működött a támadás?

A kártevő egy úgynevezett crypto-clipper volt, amely tranzakció közben lecserélte a felhasználó által megadott tárcacímet a támadóéra. Bár az érintett könyvtárakat nem minden projekt telepítette közvetlenül, a függőségi láncokon keresztül így is több kriptoalkalmazás lehetett veszélyben.

A Security Alliance szerint az egyik rosszindulatú címhez olyan tokenek kerültek, mint Brett, Andy, Dork Lord, Ethervista vagy Gondola.

Kik úszták meg?

A nagyobb pénztárcaszolgáltatók – köztük a Ledger, a MetaMask és a Phantom Wallet – jelezték, hogy platformjaikat nem érinti a támadás, mivel többrétegű védelmi rendszert alkalmaznak. Hasonlóan biztonságban maradt több DeFi-szolgáltató, például az Uniswap, az Aerodrome és a Revoke.cash is.

Ennek ellenére több szakértő, köztük a Ledger technológiai vezetője is figyelmeztetett: minden on-chain tranzakció előtt fokozott körültekintés szükséges. A DeFiLlama alapítója hozzátette, hogy valódi kockázat elsősorban azoknál a projektnél merülhet fel, amelyek a rosszindulatú csomag publikálása után frissítettek — és még ekkor is szükség van a felhasználói jóváhagyásra.

Hogy mi is az a Cryptofalka Kereskedő Közösség?

Elemzések a jövő pénzéről a Bitcoinról és a többi kriptovalutáról! Havi oktatások, élő streamek, tippek, hírek, közösség! Ha szeretnél hatékonyan bekapcsolódni a digitális valuták világába vagy ha már ismerős a szakma de szeretnéd elmélyíteni a tudásodat és profitálni a digitális pénz forradalmából, akkor nálunk a helyed! Hiszen a Platformról minden információt, tippet és oktatást egy forrásból érhetsz el, méghozzá a szakma legjobbjaitól 2018-óta!

Válassz tagságaink közül

Bitcoin és kriptovaluta árfolyamok

Bitcoin BTC 4.87% $78,826.22
Ethereum ETH 4.40% $2,389.26
XRP XRP 2.11% $1.45
BNB BNB 2.44% $644.53
Solana SOL 3.29% $87.86
Dogecoin DOGE 3.48% $0.09728
Cardano ADA 3.25% $0.2531
Litecoin LTC 2.15% $56.1
További árfolyamok
A CryptoFalka által szolgáltatott információk és elemzések a szerzők magánvéleményét tükrözik, a megjelenő írások nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a CryptoFalka nem vállalkozik. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon személyes befektetési tanácsadóval!