Криптовалюты под угрозой: хакеры украли приватные ключи через популярную библиотеку Solana

Криптовалюты под угрозой: хакеры украли приватные ключи через популярную библиотеку Solana

Хакеры провели атаку на одну из самых популярных JavaScript-библиотек Solana — @solana/web3.js, через которую обрабатываются миллионы транзакций криптовалютных пользователей.

Вредоносные версии библиотеки, доступные через npm, похитили приватные ключи разработчиков и пользователей, опустошив их криптокошельки. Поддельные версии 1.95.6 и 1.95.7, скачанные более 350 000 раз, содержали функции для кражи данных и отправки их на сервер управления, использованный для вывода средств.

Эксперты уверены, что хакеры получили доступ к учётной записи для публикации, что позволило им внедрить вредоносный код. Хотя ущерб составил до $160 000, крупнейшие кошельки и сервисы, такие как Phantom и Coinbase, не пострадали.

Если вы работаете с библиотекой, срочно обновите её до версии 1.95.8 и замените все скомпрометированные ключи, чтобы избежать потерь.

Не забудьте сменить ключи! Хакеры похитили крипту через npm!

похожие материалы

Стрелочка
Стрелочка
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода

В широко используемой библиотеке сжатия данных zlib обнаружена серьёзная уязвимость переполнения глобального буфера, которая может привести к сбою программ (DoS) и в определённых условиях - к удалённому выполнению произвольного кода.

ИИ учится мыслить без данных
ИИ учится мыслить без данных

Исследователи представили новый подход в области искусственного интеллекта под названием Absolute Zero Reasoner (AZR) - систему, способную самостоятельно развивать навыки рассуждения без использования внешних обучающих данных.

X вскоре опубликует исходный код нового алгоритма рекомендаций
X вскоре опубликует исходный код нового алгоритма рекомендаций

Илон Маск объявил, что социальная сеть X* в течение семи дней откроет для публики исходный код своего нового алгоритма, который отвечает за рекомендации как органических, так и рекламных постов пользователям платформы.

Рост цен на электронику в 2026 году: чего ждать покупателям и рынку
Рост цен на электронику в 2026 году: чего ждать покупателям и рынку

Аналитики и участники рынка прогнозируют заметный рост цен на потребительскую электронику в 2026 году на фоне внедрения технологий искусственного интеллекта, дефицита оперативной памяти и увеличения налогов для производителей и импортеров.

Хакерские атаки, сбои и кибермошенники: каким 2025 год запомнился вам в новостях Cyber Media
Хакерские атаки, сбои и кибермошенники: каким 2025 год запомнился вам в новостях Cyber Media

В течение 2025 года ваше внимание, внимание читателей Cyber Media было приковано к самым разным темам: от критических уязвимостей в ОС до масштабных операций правоохранительных органов и новых схем цифрового мошенничества.