Субота, 13 Червня, 2026
немає результатів
подивитись усі результати
KIP@IHФO
  • ГОЛОВНА
  • КРОПИВНИЦЬКИЙ
  • ЕКОНОМІКА
  • СУСПІЛЬСТВО
  • КУЛЬТУРА
    • ПРИВІТАННЯ
    • ПРИВІТАННЯ НА ІМЕНИНИ
    • ПОБАЖАННЯ
    • Календарні свята
    • НАРОДНІ ПРИКМЕТИ
    • Тости
    • Що подарувати?
  • ЗДОРОВ’Я
  • ДІМ
    • ІНТЕРЬЕР
    • САД/ГОРОД
    • ПОСЛУГИ
  • ТЕХНО
    • ЕЛЕКТРОНІКА
    • ГАДЖЕТИ
    • КРИПТОВАЛЮТИ
  • АВТО
KIP@-IHФO
  • ГОЛОВНА
  • КРОПИВНИЦЬКИЙ
  • ЕКОНОМІКА
  • СУСПІЛЬСТВО
  • КУЛЬТУРА
    • ПРИВІТАННЯ
    • ПРИВІТАННЯ НА ІМЕНИНИ
    • ПОБАЖАННЯ
    • Календарні свята
    • НАРОДНІ ПРИКМЕТИ
    • Тости
    • Що подарувати?
  • ЗДОРОВ’Я
  • ДІМ
    • ІНТЕРЬЕР
    • САД/ГОРОД
    • ПОСЛУГИ
  • ТЕХНО
    • ЕЛЕКТРОНІКА
    • ГАДЖЕТИ
    • КРИПТОВАЛЮТИ
  • АВТО
немає результатів
подивитись усі результати
KIP@-IHФO
немає результатів
подивитись усі результати
Головна КРИПТОВАЛЮТИ

Дослідники виявили шкідливий код у застосунку для Ethereum-розробників – КРИПТА

опублікував Kira
13.07.2025
в КРИПТОВАЛЮТИ
0 0
Дослідники виявили шкідливий код у застосунку для Ethereum-розробників – КРИПТА

Фахівці з кібербезпеки ReversingLabs виявили шкідливий пул-реквест у репозиторії ETHcode — відкритого набору інструментів для створення та розгортання EVM-сумісних смартконтрактів.

17 червня його додав користувач із нульовою історією під ніком Airez299. Його код пройшов перевірку GitHub AI та рев’ю від авторів ETHcode команди 7finney, не викликавши підозр.

Зловмисний код складався з двох рядків, захованих в оновленні для тестового фреймворку з 43 комітів. Ці інструкції, замасковані під звернення до справжніх бібліотек, мали викликати завантаження і запуск шкідливого скрипта зі стороннього репозиторію. 

На думку спеціалістів ReversingLabs, скрипт міг бути призначений для крадіжки криптоактивів або втручання в контракти, які розробляють користувачі ETHcode. Втім поки немає доказів фактичного використання цього коду для зламу. 

ETHcode встановлено понад 6000 разів, тож потенційно шкідливе оновлення могло поширитися на тисячі машин.

Ethereum-розробник Зак Коул з NUMBER GROUP в коментарі для Decrypt зауважив, що подібні випадки — не рідкість у криптосередовищі: 

«Занадто багато коду і замало очей. Більшість людей просто вважають, що щось безпечне, бо воно популярне або існує вже деякий час, але це нічого не означає». 

За його словами, багато хто встановлює open source-пакети без належної перевірки. До прикладів подібних атак він відніс компрометацію Ledger Connect Kit у грудні 2023 року та виявлення шкідливого коду в бібліотеці Solana web3.js.

Коул зазначає, що кількість потенційних цілей для подібної атаки зростає, адже дедалі більше розробників використовують відкриті інструменти. 

«Є цілі склади з північнокорейськими хакерами, які цілодобово шукають такі вектори зламу», — додав він.

Нагадаємо, фахівці Venn Network виявили критичну вразливість у «тисячах смартконтрактів» і запобігли крадіжці криптовалют на понад $10 млн.

Схожі новини

SEC відкриває шлях до токенізації акцій – КРИПТА
КРИПТОВАЛЮТИ

SEC відкриває шлях до токенізації акцій – КРИПТА

13.06.2026
У JPMorgan вказали на спад інтересу до золота та біткоїна як хеджу – КРИПТА
КРИПТОВАЛЮТИ

У JPMorgan вказали на спад інтересу до золота та біткоїна як хеджу – КРИПТА

13.06.2026
Рада Coinbase окреслила сценарії квантової міграції біткоїнів – КРИПТА
КРИПТОВАЛЮТИ

Рада Coinbase окреслила сценарії квантової міграції біткоїнів – КРИПТА

12.06.2026
Coinbase запустила сервіс для ШІ-агентів – КРИПТА
КРИПТОВАЛЮТИ

Coinbase запустила сервіс для ШІ-агентів – КРИПТА

12.06.2026
КРИПТОВАЛЮТИ

Meta прибрала розпізнавання облич з розумних окулярів після розслідування – КРИПТА

12.06.2026
КРИПТОВАЛЮТИ

Пул ліквідності Raydium зазнав зламу на $1,34 млн – КРИПТА

12.06.2026
наступна новина
Ethereum протестував $3000 на тлі рекордного притоку в ETF від BlackRock – КРИПТА

Ethereum протестував $3000 на тлі рекордного притоку в ETF від BlackRock - КРИПТА

ЗАЛИШИТИ КОМЕНТАРІЙ

Використання матеріалів сайту "Кіра-інфо" на інших інформаційних ресурсах допускається винятково із зазначенням назви ресурсу з гіперлінком у першому абзаці матеріалу на сторінку, а не на головну сторінку сайту "Кіра-інфо".

КАТЕГОРІЇ НОВИН

  • АВТО
  • Без категорії
  • ГАДЖЕТИ
  • ЕКОНОМІКА
  • ЕЛЕКТРОНІКА
  • ЗДОРОВ'Я
  • ІНТЕРЬЕР
  • Календарні свята
  • КРИПТОВАЛЮТИ
  • КРОПИВНИЦЬКИЙ
  • КУЛЬТУРА
  • НАРОДНІ ПРИКМЕТИ
  • ПОБАЖАННЯ
  • ПРИВІТАННЯ
  • ПРИВІТАННЯ НА ІМЕНИНИ
  • САД/ГОРОД
  • СУСПІЛЬСТВО
  • ТЕХНО
  • Тости
  • Що подарувати?

НОВИНИ ЗА ТЕГАМИ

Passat Pro Toyota ДТЕК МВФ Рибалка блекаут зберігання енергії косметология інвестиції

ОСТАННІ НОВИНИ

SEC відкриває шлях до токенізації акцій – КРИПТА

SEC відкриває шлях до токенізації акцій – КРИПТА

13.06.2026
У JPMorgan вказали на спад інтересу до золота та біткоїна як хеджу – КРИПТА

У JPMorgan вказали на спад інтересу до золота та біткоїна як хеджу – КРИПТА

13.06.2026

© 2025 Студія "Кіра-інфо" Рекламний відділ: ukraina.portal.24@gmail.com

немає результатів
подивитись усі результати
  • ГОЛОВНА
  • КРОПИВНИЦЬКИЙ
  • ЕКОНОМІКА
  • СУСПІЛЬСТВО
  • КУЛЬТУРА
    • ПРИВІТАННЯ
    • ПРИВІТАННЯ НА ІМЕНИНИ
    • ПОБАЖАННЯ
    • Календарні свята
    • НАРОДНІ ПРИКМЕТИ
    • Тости
    • Що подарувати?
  • ЗДОРОВ’Я
  • ДІМ
    • ІНТЕРЬЕР
    • САД/ГОРОД
    • ПОСЛУГИ
  • ТЕХНО
    • ЕЛЕКТРОНІКА
    • ГАДЖЕТИ
    • КРИПТОВАЛЮТИ
  • АВТО

© 2025 Студія "Кіра-інфо" Рекламний відділ: ukraina.portal.24@gmail.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In