Технический директор Ledger: программные кошельки все еще уязвимы к атакам

cryptonews.ru發佈於 2025-07-08更新於 2025-09-09

Недавно хакеры атаковали платформу Note Package Manager. По итогу злоумышленникам удалось похитить не более $50. Однако данный инцидент в очередной раз подчеркивает, что программные кошельки и хранилища централизованных бирж все еще находятся под угрозой. Технический директор Ledger Шарль Гийем отметил, что эта ситуация, которая не обернулась значительными потерями, указывает на системные недостатки в сфере безопасности пользовательских активов.

По его мнению, программные решения не способны надежно защитить интересы инвесторов. Подчеркивалось, что аппаратные кошельки в данном плане более устойчивы и исключают вероятность скрытой подмены данных. Специалист отметил, что компрометация цепочки связей все еще остается наиболее эффективным инструментом для внедрения вредоносного кода. И это ставит под удар целые крипто-экосистемы.

Ряд осинт-исследователей отметили, что злоумышленники при атаке на Note Package Manager прибегли к фишингу. Посредством этого в библиотеки программного обеспечения были встроены вредоносные коды. Система автоматически перехватывала проходящие транзакции и попутно подменяла адреса кошельков при подтверждении в разных экосистемах, включая Bitcoin, Solana, Toncoin и другие. Таким образом хакеры перенаправляли средства пользователей на свои счета.

Технический директор Toncoin Анатолий Макосов отметил, что под угрозой оказались 18 библиотек. Однако разработчикам удалось провести откат программного обеспечения к более стабильным версиям, опубликовав инструкции для пользователей.

По его словам, больше всего пострадали создатели сборок, которым не удалось оперативно идентифицировать скрытые изменения в программном обеспечении.

Хоть данная атака и не была значительной с точки зрения финансовых потерь, но инцидент подчеркнул, что злоумышленники действуют агрессивно.

你可能也喜歡

“AI焚书”,其实是个误解

近期关于“AI焚书”的争议愈演愈烈。媒体报道称,AI公司(如Anthropic)通过亚马逊等项目,大规模采购二手纸质书,进行破坏性扫描(切书脊、高速扫描)以数字化内容,之后处理掉原书,引发了公众对“AI吞噬人类文明”的强烈担忧。 然而,深入分析会发现,事实与情绪之间存在错位。首先,AI公司扫描并销毁的书籍数量(如Anthropic一年数百万本)在整个庞大的二手书市场(仅一家大型书商年销量就数千万本)中占比有限,远未到“吃干抹净”的程度。其次,实体书的销毁不等于知识的消失,其内容被数字化后用于AI训练,反而以新形式留存和活化,这与历史上的“焚书”目的相反。 争议焦点在于AI公司也采购了一些稀有或绝版书。但需厘清:稀缺不等于珍贵,许多绝版书文化价值有限;且书籍作为流通商品,买家(无论是个人还是公司)在合法购得后有权处置。问题在于,若某书真的极具公共文化价值,为何博物馆、图书馆等公共机构未在流通市场抢先保护?将保护责任完全寄望于商业公司的道德并不可靠。 真正的风险在于,AI公司集中采购可能消耗某些本就脆弱的稀缺书目。解决方案应从公共规则层面入手,例如建立珍稀书保护名录、赋予公共机构优先购买权、要求平台对大额采购预警,或强制大规模扫描者贡献书目数据等,而非仅依赖企业自律。 公众对“AI焚书”的强烈反应,深层源于对AI快速发展的复杂矛盾心理:人们越来越依赖AI工具,同时也对其威胁就业、掌控知识源头感到焦虑与愤怒。“切书”这一视觉冲击强的行为,恰好成为汇聚版权忧虑、职业危机感及对科技巨头不信任情绪的符号。因此,当前的舆论浪潮很大程度上是象征意义的宣泄,实际的文化损失可能被高估了。

marsbit5 分鐘前

“AI焚书”,其实是个误解

marsbit5 分鐘前

交易

現貨
活动图片