Gate News Сообщение: служба безопасности GoPlus выпустила предупреждение о том, что GlassWorm эволюционировал из раннего VS Code-червя в высоко сложный фреймворк атак на цепочки поставок. Злоумышленники под видом расширения для Chrome похищают конфиденциальные данные пользователей и зашифрованные активы; при этом область поражения продолжает расширяться.
Ключевая суть этой атаки заключается в использовании отравления (poisoning) и скрытного внедрения кода. Злоумышленники применяют специальные символы Unicode и PUA для подмены пакетов в npm и PyPI и внедряют вредоносный загрузчик. Эти символы трудно распознаются в инструментах код-ревью, из-за чего вредоносный код может обходить традиционные проверки статического анализа и заражать среду разработки с самого источника.
На уровне коммуникаций GlassWorm использует более скрытные способы управления. Он отказывается от традиционных DNS-серверов и вместо этого задействует блокчейн Solana как канал command-and-control, скрывая команды в полях заметок (memo) транзакций в цепочке. Такой дизайн придаёт инфраструктуре атаки более устойчивые к блокировкам свойства, и её сложнее отследить или отключить стандартными методами.
На стороне конечного устройства атака реализуется через маскировку под расширение «Google Docs Offline». Этот вредоносный плагин может похищать cookie браузера, содержимое буфера обмена и историю просмотра; кроме того, он обладает функциями регистрации нажатий клавиш и создания снимков экрана, а также способен отслеживать активность аппаратных кошельков, таких как Ledger и Trezor. Помимо этого, злоумышленники выводят фишинговые интерфейсы, побуждая пользователей вводить seed-фразу/мнемонические фразы, чтобы напрямую взять под контроль цифровые активы.
GoPlus напоминает пользователям: нужно развернуть инструменты обнаружения, способные распознавать скрытые символы, и не устанавливать программное обеспечение или плагины из неизвестных источников. Также следует проявлять бдительность в отношении аномальных подписей транзакций и запросов на перевод. При подозрении на компрометацию устройства немедленно отключите сеть и замените все связанные учетные данные, чтобы снизить потенциальные потери.
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к
Отказу от ответственности.
Связанные статьи
Спотовые ETF на SOL зафиксировали $3,28 млн чистого притока 4 мая
По данным SoSoValue, на которые ссылается ChainCatcher, спотовые SOL-ETF зафиксировали 4 мая приток в чистом виде на сумму 3,28 млн долларов.
Bitwise Solana Staking ETF (BSOL) лидировал с притоком в $2,28 млн за один день, доведя свою историческую накопленную чистую величину притоков до $827 млн. Fidelity Solana Fund ETF (FSOL) последовал с w
GateNews25м назад
Western Union запускает стейблкоин USDPT на Solana, выпущенный Anchorage
Согласно Business Wire, Western Union запустила USDPT — обеспеченный долларами США стейблкоин в сети Solana — в понедельник. Токен будет полностью обеспечен долларами США и выпущен Anchorage Digital Bank N.A., при этом Fireblocks предоставляет инфраструктуру кошельков и расчётов. Western Union сначала
GateNews3ч назад
Цена Solana сжимается на ключевом уровне на фоне появления обновлений безопасности
Ключевые выводы
Цена Solana сжимается вблизи вершины треугольника, поскольку кластер EMA и диапазон CRT сходятся в одной зоне, создавая условия, которые часто предшествуют резкому расширению волатильности с направленным движением.
Отчёт о готовности к квантовым вычислениям подтверждает интеграцию Falcon, обеспечивая возможность Solana активировать постквантовую
CryptoNewsLand5ч назад
Цена Solana ослабевает, поскольку медвежий паттерн формируется ниже $90
Ключевые выводы
Solana торгуется около $83 после повторных отклонений ниже $90, формируя фигуру «закруглённого пика», которая указывает на ослабление бычьего импульса на более низких таймфреймах.
Зона поддержки $78–$80 остаётся ключевой: пробой может спровоцировать дальнейшее снижение к $75 и, возможно, продолжить падение
CryptoNewsLand6ч назад
3 альткоина, за которыми следят опытные инвесторы — BTC, ETH и SOL
Биткоин лидирует благодаря сильным притокам в институциональные ETF и растущему спросу со стороны регулируемых инвесторов.
Ethereum укрепляется за счет полезности блокчейна, лидерства в DeFi и растущего интереса к ETF.
Solana привлекает инвесторов скоростью, ростом экосистемы и потенциальными ожиданиями spot-ETF.
Криптоинвестор
CryptoNewsLand9ч назад
Ежедневный приток в $603M по биткоин-ETF достиг рекордного уровня, в то время как в Solana ETF продолжаются оттоки
Сообщение Gate News: по майскому обновлению от 4 мая Bitcoin-ETF зафиксировали 1-дневный чистый приток в размере 7 524 BTC (примерно 603,14 млн долларов) и 7-дневный чистый приток в размере 1 487 BTC (примерно 119,21 млн долларов). Ethereum-ETF показали 1-дневный чистый приток 41 739 ETH (примерно 98,92 млн долларов), но испытывали
GateNews9ч назад