Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Launchpad
Будьте готовы к следующему крупному токен-проекту
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Алерт CISO: Обнаружен вредоносный пакет npm, крадущий криптографические кошельки
Руководитель отдела информационной безопасности (CISO) компании SlowMist, известный как 23pds, активировал тревогу в криптосообществе после обнаружения сложной угрозы в экосистеме npm. Речь идет о вредоносном коде, маскирующемся под название “@openclaw-ai/openclawai”, использующем передовые методы атаки для компрометации систем пользователей криптовалют.
Обнаружение командой безопасности SlowMist
По сообщению ChainCatcher, система разведки угроз SlowMist выявила этот вредоносный пакет, который хитро маскируется под легитимный инструмент под названием OpenClaw Installer. Его сложность заключается в многоуровневой архитектуре атак, предназначенной для обхода обычных защит и получения доступа к конфиденциальной информации зараженного устройства.
Такие открытия подчеркивают важность наличия высококвалифицированных команд CISO, которые постоянно отслеживают новые угрозы в цепочке поставок программного обеспечения.
Какие данные пытается украсть вредоносный код
Пакет “@openclaw-ai/openclawai” предназначен для извлечения нескольких категорий критически важной информации пользователя:
Срочные рекомендации по защите
Специалисты по безопасности, особенно в ролях CISO, рекомендуют немедленно проверить свои установки npm и удалить все ссылки на “@openclaw-ai/openclawai”. Важно поддерживать актуальный список зависимостей и проверять происхождение каждого пакета перед его установкой. Постоянный мониторинг экосистемы npm необходим для защиты криптокошельков и предотвращения критических нарушений безопасности.