Инфа взята из X (twitter)
Прочитал полный репорт по взлому — и, честно, немного попотел. Короче, вся ваша крипта, что сидит в браузерных кошельках (типа Metamask и прочих), написана на JS. И да, разрабы этих кошельков — не боги, они тоже юзают чужие библиотеки, чтобы не изобретать велосипед.
А сегодня взломали аккаунт чувака, который написал кучу этих самых библиотек — тех, что используют БУКВАЛЬНО ВСЕ. И засунули туда вредоноску в последнем обновлении. То есть, обновился — и получил подарочек (минус деп).
Многие кошельки и расширения уже откатились на чистые версии и выпустили патчи. Но не все. ПОКА ВСЕ РАСШИРЕНИЯ В ХРОМЕ — ВЫКЛЮЧИТЬ НАФИГ! Прямо сейчас. Не жди, не думай — просто выруби.
Что делать дальше:
✅ Жди официальных анонсов от своих кошельков — когда скажут “фикс вышел” — только тогда обновляйся.
✅ Обновляй расширения ВРУЧНУЮ — зайди на страницу каждого в Chrome и нажми “обновить”.
✅ Сиди в дискордах своих кошельков — спрашивай у админов, когда фикс, не стесняйся.
✅ Пока не услышишь “всё ок” — не включай расширения обратно. Даже если очень хочется.
Первоисточник заразы — библиотеки — уже чинят, но процесс идёт. Так что не паникуй, но действуй. Твоя крипта дороже твоего ленивого “авось пронесёт”.
Берегите себя и свои кошельки, братишки. 💪
Слава богу, что кнопки long и short не затронуты хакером