Az Atomic és Exodus tárcák is érintettek a legújabb kiberbiztonsági sebezhetőségben

Kiberbűnözők támadják az Atomic és Exodus tárcák felhasználóit. Rosszindulatú szoftvercsomagokat töltenek fel online kódtárakba, hogy ellopják a kriptotárcák privát kulcsait. Ez a legújabb kiberveszély, amit biztonsági szakértők azonosítottak.

A ReversingLabs kiberbiztonsági kutatói szerint a támadás úgy működik, hogy rosszindulatú kódot rejt el látszólag ártalmatlan npm csomagokban. Ezek előre elkészített kódrészletek, amelyeket a fejlesztők széles körben használnak.


Ne maradj le a legfrissebb hírekről és érdekességekről – kövess minket Facebookon is, és legyél naprakész a kriptovilágban!


Ezek a rosszindulatú szoftvercsomagok a helyben telepített Atomic Wallet és Exodus Wallet fájlokat célozzák.

Egy olyan javítást telepítenek, amely felülírja a fájlokat és megváltoztatja a felhasználói felületet. Ez megtéveszti a gyanútlan áldozatot, és csaló címekre küldi a kriptót.

A szoftver-ellátási lánc elleni támadások új fenyegetést jelentenek a kriptotárcák tulajdonosaira.

Az iparág továbbra is macska-egér játékot játszik a hackerekkel, akik egyre kifinomultabb módszerekkel próbálják ellopni a felhasználók pénzét, miközben elkerülik a lebukást.

Kiberbűnözés, Kiberbiztonság, Támadások
A rosszindulatú kód a pdf-to-office csomagban található. Forrás: ReversingLabs.

A hackerek egyre kifinomultabb támadásokkal célozzák meg a kriptós közösséget

A Hacken kiberbiztonsági cég szerint 2025 első negyedévében a kriptós visszaélések és támadások mintegy 2 milliárd dolláros veszteséget okoztak az iparágnak. Ennek nagy része a februári 1,4 milliárd dolláros Bybit-hackből származott.

A SafeWallet fejlesztője 2025 márciusában közzétett egy frissítést. Ebben részletesen bemutatta a kriptotörténelem eddigi legnagyobb hackelésének elemzését.

A SafeWallet elemzése szerint feltörték egy Safe-fejlesztő számítógépét. A hackerek megszerezték az Amazon Web Services munkamenet-tokenjeit, és így hozzáfértek a cég fejlesztői környezetéhez. Ezután elindították a Bybit elleni támadást.

Jameson Lopp, cypherpunk és a Casa Bitcoin-letétkezelői biztonsági vezetője, nemrégiben figyelmeztetést adott ki a BTC-cím mérgezéses támadásairól.

Kiberbűnözés, Kiberbiztonság, Támadások
A kriptós hekkelések és visszaélések okozta veszteségek részletes bontása 2025 első negyedévében. Forrás: Hacken.

A „címmérgezéses támadás” (address poisoning) során a támadók olyan címeket hoznak létre, amelyek megegyeznek az áldozat tranzakciós címeinek első és utolsó négy karakterével.

A támadó ezután egy kis összegű tranzakciót küld a célpontnak a rosszindulatú címről, általában egy dollár alatt. Így a cím megjelenik az áldozat tranzakciós előzményeiben.

Ha az áldozat nem figyel oda, és nem vizsgálja meg alaposan a teljes címet, könnyen hibázhat. Elküldheti a pénzt egy rosszindulatú címre, ami nagyon hasonlít a valódihoz.

A Cyvers kiberbiztonsági cég becslése szerint az „address poisoning” típusú támadások csak 2025 márciusában 1,2 millió dollárnyi kárt okoztak.

Olvastad már? A Pipeline Flow modell szerint az XRP valós értéke akár 3541 dollárra is emelkedhet, 176.950%-os növekedéssel

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

Mező kötelező.


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Legfrissebb bejegyzéseink

A Trendle csatlakozott a Cointelegraph Accelerator programjához

A Trendle hivatalosan is a Cointelegraph Accelerator portfólióvállalatai közé került. Az együttműködés keretében a Cointelegraph stratégiai partnerként támogatja a Trendle.fi platformot, amely egy úgynevezett „attention...

Figyelmeztető jelek villannak a Bitcoinnál, egyre fontosabbá válik az 58.400 dolláros szint

A Bitcoin továbbra is a kulcsfontosságú támaszszintek felett mozog, de a háttérben olyan folyamatok bontakoznak ki, amelyekre a befektetőknek érdemes odafigyelniük. A CryptoQuant elemzője, Alex...

A Coinbase saját AI tanácsadót indít a platformján

A héten a Coinbase bejelentette az eddigi legagresszívebb, "System Update: Take Control" nevű kezdeményezését, és ez tényleg komoly update lett. Az üzenetük nagyon egyszerű, de annál...

A Binance az utolsó pillanatban bukhatja el az európai MiCA engedélyt?

Képzeld el, hogy te vagy a világ legnagyobb kriptotőzsdéje, több, mint 40 milliárd dollárnyi bitcoint kezelsz az ügyfeleid tárcáiban, és alig két heted van arra,...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

Mező kötelező.