BTC $79,226.49 -0.78%
ETH $2,491.94 +0.06%
BNB $739.75 -1.34%
XRP $1.40 -1.03%
SOL $104.12 -1.50%
TRX $0.3343 -0.25%
DOGE $0.0900 +0.67%
ADA $0.2197 +0.36%
BCH $260.58 +1.71%
LINK $12.77 +3.37%
HYPE $85.20 -2.45%
AAVE $132.21 -0.52%
SUI $0.8244 +3.71%
XLM $0.1912 +4.07%
ZEC $1,155.04 -4.90%
BTC $79,226.49 -0.78%
ETH $2,491.94 +0.06%
BNB $739.75 -1.34%
XRP $1.40 -1.03%
SOL $104.12 -1.50%
TRX $0.3343 -0.25%
DOGE $0.0900 +0.67%
ADA $0.2197 +0.36%
BCH $260.58 +1.71%
LINK $12.77 +3.37%
HYPE $85.20 -2.45%
AAVE $132.21 -0.52%
SUI $0.8244 +3.71%
XLM $0.1912 +4.07%
ZEC $1,155.04 -4.90%

Пакет

Все
Статьи
Новости

SoftBank ведет переговоры о покупке контрольного пакета акций 1X за 6 миллиардов долларов по оценке в 60 миллиардов долларов

Сообщение ChainCatcher, согласно данным 《The Information》, осведомленные источники сообщили, что SoftBank ведет переговоры о приобретении контрольного пакета акций стартапа 1X Technologies, который является разработчиком гуманоидных роботов с поддержкой OpenAI. Эта сделка оценит компанию примерно в 6 миллиардов долларов. Эта инвестиция поддержит амбиции SoftBank в области робототехники, а также предоставит 1X дополнительные средства для внедрения своих роботов с гибким дизайном в домах потребителей, помогая пользователям выполнять домашние дела. Этот стартап, основанный 12 лет назад, пытался собрать 1 миллиард долларов осенью прошлого года при оценке в 10 миллиардов долларов, но, как сообщается, в итоге собрал менее половины от целевой суммы.Генеральный директор SoftBank Масайоши Сон долгое время является инвестором и владельцем разработчиков роботов. Он предсказывает, что физические устройства, сочетающие робототехнику и искусственный интеллект, станут основой следующей триллионной компании. Еще одним признаком является то, что OpenAI и 1X в прошлом году, как сообщается, обсуждали возможность приобретения 1X, но переговоры в конечном итоге сорвались.

Данные: Экосистема Keyv подверглась масштабной атаке на цепочку поставок npm, более 2000 версий вредоносных пакетов выпущено

Сообщение ChainCatcher, согласно мониторингу SlowMist, MistEye обнаружил крупномасштабную атаку на цепочку поставок npm, затрагивающую экосистему Keyv/Cacheable. Злоумышленники выпустили более 2000 версий вредоносных пакетов, включая keyv@6.0. Keyv — это широко используемая библиотека абстракции хранилища ключ-значение, поддерживающая такие бэкенды, как Redis, SQLite, PostgreSQL, MongoDB и другие, с еженедельным объемом загрузок около 127 миллионов раз, что приводит к значительному раскрытию цепочки поставок.Методы атаки очень похожи на предыдущую активность червя Shai-Hulud npm, указывая на высокую автоматизацию и масштабируемость атак на цепочку поставок. Потенциальные действия злоумышленников включают кражу учетных данных, утечку переменных окружения, утечку ключей CI/CD, доставку удаленных нагрузок и горизонтальное распространение через скомпрометированные среды разработки. Команды безопасности должны немедленно идентифицировать и удалить затронутые версии пакетов, обновить до проверенных безопасных версий, проверить файлы блокировки зависимостей и журналы сборки, отслеживать подозрительные внешние соединения, менять скомпрометированные учетные данные и воссоздавать среду после подтверждения затронутости.

Безопасное предупреждение: 30 вредоносных npm пакетов маскируются под репозитории торговых роботов, целенаправленно крадут ключи разработчиков и мнемонические фразы

Сообщение ChainCatcher, SlowMist выпустила предупреждение о безопасности, обнаружив скоординированную злонамеренную атаку на цепочку поставок npm, в которой злоумышленники использовали поддельные репозитории торговых ботов и npm-пакеты на тему DeFi для распространения JavaScript-воришек информации, нацеленных на пользователей npm, разработчиков DeFi и пользователей торговых ботов.В этой атаке участвуют 30 злонамеренных npm-пакетов, среди которых stake-math@3.5.4 появляется в качестве заблокированной зависимости в репозитории donoaccestag/forex-mt5-trading-bot, который содержит около 2300 высоко однородных массово сгенерированных форков, большинство из которых сосредоточено на аккаунте poly-stocks, сигнал очень четкий. Злоумышленники могут украсть широкий спектр конфиденциальных данных, включая библиотеки криптокошельков, куки браузера и сохраненные пароли, историю просмотров, учетные данные разработчиков, историю команд Shell, библиотеки менеджеров паролей, приватные ключи, мнемонические фразы и API-токены, раскрытые в исходном коде.SlowMist рекомендует разработчикам немедленно удалить затронутые npm-пакеты, провести аудит package.json и package-lock.json, а также CI-логов на наличие любого из 30 злонамеренных пакетов; рассматривать системы, на которых выполнялась команда npm install, как потенциально скомпрометированные, сменить все раскрытые кошельки, приватные ключи, токены npm, облачные учетные данные, SSH-ключи и API-токены, а также восстановить затронутую среду из чистого образа.

Ripple выпустила пакет инструментов для Агентское Платежное Агентство на XRPL, нацеливаясь на инфраструктуру автоматизированных платежей на основе искусственного интеллекта

Сообщение ChainCatcher, согласно The Block, Ripple объявила о запуске набора инструментов для разработчиков, предназначенного для создания приложений "агентских платежей" на XRP Ledger (XRPL), поддерживающих автоматизированные финансовые транзакции с помощью AI-агентов.Ripple заявила, что AI-агенты больше не являются концепцией будущего, а уже активно участвуют в оплате вычислительных затрат на платежи, расчете счетов и завершении транзакций без человеческого вмешательства. С расширением применения AI-агентов рынок ускоряет создание платежной инфраструктуры, ориентированной на машины, включая кошельки и каналы платежей со стабильными монетами, чтобы AI мог самостоятельно выполнять платежи за услуги и сделки с активами.На этой неделе Robinhood также запустила соответствующий план, позволяющий пользователям попробовать выполнять сделки с акциями с помощью AI-агентов и планирует в будущем расширить это на область криптоактивов; MetaMask также выпустила решение для неконтролируемых кошельков, ориентированное на AI-агентов.Ripple отметила, что традиционные платежные системы в основном обслуживают процессы, инициируемые и утверждаемые людьми, в то время как AI-агенты нуждаются в инфраструктуре, способной обеспечить быструю ликвидацию, предсказуемые результаты и отсутствие необходимости в человеческом одобрении, и подчеркнула, что ее новый набор инструментов также поддерживает платежные возможности на основе протокола x402, которые могут использовать XRP и Ripple USD (RLUSD) для расчетов.Тем временем команда IC3, состоящая из исследователей нескольких университетов, заявила, что, хотя сочетание AI и блокчейна может обеспечить автоматизированные сделки, AI-агенты все еще сильно зависят от человека и базовой инфраструктуры, не обладая полной независимостью.

Медленный туман: новое вредоносное действие IronWorm в цепочке поставок Rust атакует экосистему Web3 через пакет npm

ChainCatcher сообщает, что согласно мониторингу SlowMist, новая активность вредоносного ПО в цепочке поставок Rust под названием IronWorm атакует среды разработчиков и экосистему Web3 через вредоносные npm пакеты. Потенциальные атаки включают кражу учетных данных, кражу мнемонических фраз и паролей кошельков, подделку репозиториев GitHub, публикацию вредоносных пакетов, утечку секретов CI/CD, командное управление на основе Tor и скрытность eBPF rootkit.Команды безопасности должны провести аудит обратных коммитов в репозиториях, подозрительных веток, неожиданных хуков сборки, а также коммитов автоматизированных идентификаторов, таких как claude, dependabot, renovate или github-actions. Рекомендуется удалить или отказаться от затронутых версий пакетов, выпустить чистые версии, сменить все утекшие ключи и токены, проверить компоненты GitHub Actions и восстановить потенциально поврежденные системы разработки или CI из чистых образов.
app_icon
ChainCatcher Building the Web3 world with innovations.