WhiteX - обменный сервис криптовалют

  • Автор темы Автор темы WhiteX
  • Дата начала Дата начала
Socket: Северокорейские хакеры Lazarus нацелились на криптокошельки Solana и Exodus
Пакеты npm (Node Package Manager) — это модули или библиотеки программного кода для современной JavaScript-разработки. Они представляют собой готовые решения, которые разработчики могут использовать для создания приложений, вместо того чтобы писать код с нуля.

С начала марта 2025 года в репозитории GitHub было выявлено шесть вредоносных npm-пакетов, связанных с Lazarus, которые уже были загружены более 300 раз. Пакеты npm, замаскированные под легитимные библиотеки JavaScript с названиями вроде is-buffer-validator или auth-validator, содержали вредоносное ПО BeaverTail.

Основной целью хакеров было извлечение данных из криптовалютных кошельков, включая файлы id.json (Solana) и exodus.wallet (Exodus), а также кража учетных данных из браузеров (Chrome, Brave, Firefox) и ключей macOS Keychain.

В Socket полагают, что кошельки Solana и Exodus стали приоритетными целями для Lazarus из-за их популярности. Главная уязвимость этих кошельков заключается в локальном хранении ключей, что значительно облегчает хакерам кражу цифровых активов при заражении устройства жертвы.

Исследователи призвали разработчиков приложений и криптотрейдеров проявлять бдительность, поскольку на момент выявления угрозы поддельные npm-пакеты остаются доступными к загрузке из репозитория.

Ранее издание Bleepingcomputer сообщило, что хакеры группы Crazy Evil похищали криптовалюты у соискателей работы в сфере блокчейна и Web3, публикуя фейковые вакансии и представляясь потенциальными работодателями.
 
Джеральд Коннолли: Конгресс не разрешал Дональду Трампу создавать крипторезерв
В письме министру финансов Скотту Бессенту (Scott Bessent), Коннолли заявил, что крипторезерв не принесет существенной пользы американскому народу, а лишь обогатит Дональда Трампа. Демократ назвал эту инициативу необоснованной денежной политикой, когда президент выбирает победителей среди валют через социальные сети. По словам Коннолли, администрация Трампа потратит деньги налогоплательщиков на то, что некоторые чиновники Федеральной резервной системы США (ФРС) назвали «глупейшей идеей».

Демократ отметил, что Трамп не консультировался с Конгрессом по плану создания резерва в криптовалютах, не говоря о получении разрешения. Коннолли также указал на конфликты интересов между президентскими обязанностями Трампа и запуском платформы криптокредитования World Liberty Financial. Как выразился автор письма, эта организация стремится стать цифровым банком, где клиентам предлагается брать и давать в долг, а также инвестировать в цифровые активы. Трамп имеет большую долю собственности в World Liberty Financial, поэтому может выиграть от любого роста курсов, опасается Коннолли.


Он упомянул и мемкоин TRUMP, заявив, что президент США наживается на шуточном криптоактиве, у которого нет никакой цели, кроме финансовых спекуляций, а его курс может резко упасть в зависимости от рыночных настроений. Организации, связанные с Трампом, заработали до $100 млн на одних только торговых сборах, недоволен Коннолли. Он назвал токен TRUMP «самой прибыльной схемой обогащения на сегодняшний день».



«Нет никакой стратегической необходимости, которая потребовала бы инвестиций в нестабильный и спекулятивный рынок криптовалют. Крипторезерв станет лишь высокоспекулятивным хедж-фондом, который будет поддерживаться налогоплательщиками. Это предоставит спекулянтам уверенность в том, что в случае краха биткоина, государство задействует этот фонд для его спасения», — написал Коннолли.
Такой же позиции придерживается конгрессмен-демократ от штата Калифорния Максин Уотерс (Maxine Waters). Она тоже заявила, что создание криптовалютного резерва в США обогатит только Дональда Трампа и его приближенных.
 
Назад
Сверху