Один единственный фишинговый email превратил 2,6 миллиарда загрузок npm в дренаж криптовалютного кошелька.
18 из самых надежных пакетов JavaScript были скомпрометированы в сентябре 2025 года - включая chalk, debug и strip-ansi, от которых зависит практически каждый проект на Node.js.
Окно атаки: 2 часа и 44 минуты.

Это была не типичная атака на цепочку поставок. Традиционные атаки крадут учетные данные или устанавливают задние двери.
Эта была специально создана для Web3:
- Мониторила взаимодействия с кошельками в реальном времени
- Перехватывала подписи транзакций (ETH, BTC, SOL, TRX)
- Заменяла адреса получателей с использованием нечеткого сопоставления

1,87 тыс.
6
Содержание этой страницы предоставляется третьими сторонами. OKX не является автором цитируемых статей и не имеет на них авторских прав, если не указано иное. Материалы предоставляются исключительно в информационных целях и не отражают мнения OKX. Материалы не являются инвестиционным советом и призывом к покупке или продаже цифровых активов. Раздел использует ИИ для создания обзоров и кратких содержаний предоставленных материалов. Обратите внимание, что информация, сгенерированная ИИ, может быть неточной и непоследовательной. Для получения полной информации изучите соответствующую оригинальную статью. OKX не несет ответственности за материалы, содержащиеся на сторонних сайтах. Цифровые активы, в том числе стейблкоины и NFT, подвержены высокому риску, а их стоимость может сильно колебаться. Перед торговлей и покупкой цифровых активов оцените ваше финансовое состояние и принимайте только взвешенные решения.