# Сопутствующие статьи по теме Keyv

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Keyv", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Хакеры взломали популярную библиотеку для JS-разработчиков: почему уязвимость npm опасна для крипты

Хакеры взломали аккаунт разработчика популярного набора инструментов keyv для JavaScript. Через этот доступ 4 августа 2026 года они внедрили вредоносный код в новые версии пакетов, которые ежемесячно используются миллиарды раз. Вирус автоматически активировался при стандартной команде `npm install`. Попав на компьютер, программа искала и похищала конфиденциальные данные: пароли к npm, GitHub, AWS, SSH-ключи, доступы к серверам, файлы менеджеров паролей, настройки IDE, а также файлы криптокошельков (включая Solana и Monero), seed-фразы и приватные ключи. Данные шифровались и отправлялись хакерам через открытые репозитории GitHub и сервер, адрес которого получался через смарт-контракт в Ethereum. Вирус использовал украденные учётные данные для самостоятельного заражения других пакетов, выпуская от имени легитимных разработчиков вредоносные обновления. По данным на 5 августа, заражено от 444 до 868 пакетов. Инцидент представляет особую опасность для криптоиндустрии, так как даёт злоумышленникам прямой доступ к кошелькам, биржам и инфраструктуре проектов, что может привести к масштабным кражам. Это уже третья волна атаки червя Shai-Hulud за год, что указывает на системные проблемы безопасности в экосистеме npm.

cryptonews.ru08/06 15:52

Хакеры взломали популярную библиотеку для JS-разработчиков: почему уязвимость npm опасна для крипты

cryptonews.ru08/06 15:52

活动图片