Північнокорейська Lazarus Group ховає шкідливе програмне забезпечення в Git Hooks, щоб націлюватися на розробників

За дослідженням OpenSourceMalware, північнокорейське хакерське угруповання Lazarus приховує завантажувачі другого етапу шкідливого ПЗ у Git Hooks у скриптах pre-commit під час спрямованих атак на розробників — про це повідомив звіт від 9 травня. Група використовує техніку під назвою «Contagious Interview», щоб заманити розробників до клонування зловмисних репозиторіїв, видаючи себе за криптовалютні та DeFi-компанії, які проводять набір. Атаки спрямовані на викрадення криптоактивів і облікових даних у постраждалих розробників.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Tether запускає механізм верифікації 3/3 для USDT0 і після інциденту Kelp розгортає програму винагород за виявлення $6M вразливостей

За даними ChainCatcher, протокол Tether USDT0 розкрив свою архітектуру безпеки після інциденту Kelp, запровадивши механізм консенсусу 3/3, який вимагає трьох незалежних валідаторів із різними кодовими базами. Наразі вузли валідаторів включають власний DVN USDT0, LayerZero та Canary. Протокол оголосив програму винагороди за виявлення вразливостей на суму 6 мільйонів доларів на платформі Immunefi, причому всі мультисиг-транзакції мають проходити перевірку внутрішніми командами, зовнішніми компанія

GateNews43хв. тому

Поліція Малайзії конфіскувала 50 000 USDT у громадян Китаю в лютому; розслідування блокується після трьох місяців

За повідомленням ChainCatcher, у лютому після поліцейського рейду на орендовану віллу в Каянґу, Малайзія, восьмеро громадян Китаю були змушені переказати приблизно 50 000 USDT. Поліція заявила, що підозрювані причетні до шахрайства, а згодом заарештувала 12 офіцерів, задіяних у цьому інциденті, усунувши їх від виконання обов’язків. Водночас розслідування досі призупинене — очікує технічних звітів і результатів цифрової криміналістики. Адвокат Чарльз, який представляє потерпілих, зазначив, що роз

GateNews1год тому

12 офіцерів поліції Малайзії пограбували громадян Китаю на $50,000 USDT у лютому; розслідування призупинили станом на 10 травня

За даними BlockBeats, 12 поліцейських з Малайзії були заарештовані після нібито пограбування громадян Китаю на суму приблизно 50,000 $ USDT під час рейду на орендовану віллу в Каджанг, Селангор, у лютому 2026 року. Поліцейських відсторонили від служби до розслідування, яке очікує на криптографічну експертизу та технічні звіти. Чарльз, адвокат, що представляє восьмеро китайських потерпілих, заявив 10 травня, що розслідування просувається надто повільно та не було жодних оновлень з моменту арешту

GateNews1год тому

LayerZero публікує вибачення та визнає недолік у дизайні конфігурації 1/1 DVN: за замовчуванням — повне оновлення до 5/5

Міжланцюговий протокол LayerZero 9 травня (за часом США) оприлюднив публічні вибачення й визнав проєктний недолік у розбудові під час хакерського інциденту Kelp DAO. CoinDesk із посиланням на офіційний блог LayerZero пише: «Спершу слід зробити ось що: запізніле вибачення. Ми дозволили DVN працювати в режимі 1/1 для операцій високої вартості — це була помилка». Ця позиція стала повним визнанням відповідальності на рівні базової інфраструктури після попередніх тижнів критики «Kelp власних конфігур

ChainNewsAbmedia8год тому

Криптовалютні атаки типу «Crypto Wrench» зросли на 41% у 2026 році: за перші чотири місяці втрачено $101M — CertiK

За даними CertiK, криптовалютні власники втратили приблизно 101 мільйон доларів унаслідок викруткових атак у перші чотири місяці 2026 року, зафіксовано 34 перевірені інциденти по всьому світу — на 41% більше, ніж за той самий період 2025 року. Якщо тенденція збережеться, компанія оцінює втрати на рівні сотень мільйонів доларів за весь рік. Зокрема, 82% атак сталися в Європі, а Франція зафіксувала 24 інциденти. Викруткові атаки, фізичні напади та шантаж, спрямовані проти криптовалютних власників,

GateNews10год тому

LayerZero публічно вибачився за експлойт Kelp DAO, визнає, що помилка була в налаштуванні одного верифікатора

За даними The Block, LayerZero у п’ятницю опублікувала публічні вибачення щодо свого поводження з експлойтом від 18 квітня, який вивів із ланцюга rsETH на суму $292 мільйона через кросчейн-мост Kelp DAO. Протокол визнав, що припустився помилки, дозволивши своїй Decentralized Verifier Network бути єдиним верифікатором для транзакцій із високою вартістю, скасувавши свою попередню позицію, в якій провина покладалася на рішення щодо конфігурації Kelp DAO. LayerZero повідомила, що експлойт торкнувся

GateNews15год тому
Прокоментувати
0/400
Немає коментарів