SlowMist: обнаружены заражённые библиотеки, используемые для атак на разработчиков DeFi
Эксперты по кибербезопасности SlowMist сообщили о выявлении новой волны атак на разработчиков криптопроектов. По их данным, обнаружено около 30 заражённых библиотек и поддельных репозиториев, маскирующихся под инструменты DeFi-экосистемы.
Вредоносное ПО, встроенное в эти пакеты, способно похищать приватные ключи, seed-фразы, пароли и API-токены, что создаёт серьёзную угрозу для разработчиков и пользователей, работающих с уязвимыми зависимостями.
Специалисты рекомендуют проверять источники библиотек, использовать только официальные репозитории и тщательно контролировать зависимости в проектах, чтобы снизить риск компрометации инфраструктуры.


