Фьючерсы
Доступ к сотням фьючерсов
CFD
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Pre-IPOs
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Рекламные акции
AI
Gate AI
Ваш универсальный AI-ассистент для любых задач
Gate AI Bot
Используйте Gate AI прямо в вашем социальном приложении
GateClaw
Gate Синий Лобстер — готов к использованию
Gate for AI Agent
AI-инфраструктура: Gate MCP, Skills и CLI
Gate Skills Hub
Более 10 тыс навыков
От офиса до трейдинга: единая база навыков для эффективного использования ИИ
GateRouter
Умный выбор из более чем 40 моделей ИИ, без дополнительных затрат (0%)
Осторожно, пользователи Claude Code! TanStack NPM был взломан и подвергнут атаке с подменой, с еженедельной загрузкой до 12,7 миллиона раз
Известный пакет TanStack подвергся взлому и отравлению со стороны хакерской группы TeamPCP, что повлияло на несколько инструментов для разработки ИИ и криптовалютные кошельки. Вредоносная программа не только похищает конфиденциальные данные, но и после обнаружения может возмездно удалять пользовательские данные, что подчеркивает все более серьезную угрозу цепочек поставок.
TanStack NPM подвергся атаке, пострадали Claude и крипто-пользователи
Масштабная атака на цепочку поставок NPM снова в разгаре! Пакет TanStack NPM, который скачивают не менее 12,7 миллиона раз в неделю, был взломан и отравлен хакерской группой. Атака нацелена на недавно популярную экосистему ИИ, затронуты такие связанные пакеты, как Mistral AI, OpenSearch и Guardrails AI.
Хакерская группа в основном внедряет вредоносный код в популярные инструменты для помощи в написании кода ИИ, например Claude Code и среду разработки VS Code от Microsoft, чтобы похитить конфиденциальные данные пользователей, включая очень важные для разработчиков токены доступа GitHub.
Если вы скачали отравленную версию TanStack NPM 11 мая 2026 года, пожалуйста, как можно скорее следуйтеофициальным инструкциям, чтобы немедленно сменить все возможные учетные записи, пароли и облачные сертификаты.
Хакерская группа TeamPCP за шесть минут массово внедрила вредоносное ПО
Согласно отчету StepSecurity, эта атака была организована активной хакерской группой TeamPCP. Эта группа ранее в марте этого года осуществила подобную цепочку атак на открытый пакет ИИ LiteLLM, что привело к утечке сотен ГБ конфиденциальных данных и более 500 тысяч сертификатов.
Теперь TeamPCP переключила цель на TanStack, и после атаки они выпустили на GitHub вредоносный червь Mini Shai-Hulud. Этот вирус способен к самораспространению: как только он проникнет в систему, он автоматически ищет и похищает различные пароли и ключи.
Инцидент с взломом TanStack произошел 11 мая, когда за всего 6 минут хакеры выпустили 84 версии 42 связанных с TanStack пакетов, содержащих вредоносный код, используя три уязвимости системы и цепную реакцию механизмов.
Источник изображения: StepSecurity, подготовка отчета о взломе TanStack и связанных с ним пакетов
Хронология атаки на TanStack
Автор кратко изложил процесс произошедшего следующим образом:
Когда неосведомленные разработчики скачивают и устанавливают зараженные пакеты, Mini Shai-Hulud тихо активируется в фоновом режиме. Помимо облачных ключей, вирус также читает более 100 стандартных путей файлов, включая настройки популярных ИИ-инструментов, VPN-конфигурации и файлы криптовалютных кошельков, таких как биткоин и эфир.
После инцидента исследователь по информационной безопасности StepSecurity, Ashish Kurmi, обнаружил аномалию всего за 20 минут и сообщил о ней. Официальная команда TanStack получила уведомление и немедленно приняла меры: отключила права на пушинг в GitHub, чтобы предотвратить дальнейшее распространение, и связалась с NPM для принудительного удаления 84 вредоносных версий.
Хакеры становятся все сильнее, защита — все сложнее
Инцидент с TanStack послужил тревожным сигналом для сообщества разработчиков и пользователей криптовалют, а растущее распространение инструментов для программирования ИИ увеличивает риск для новичков, не знакомых с вопросами информационной безопасности.
Технический директор Ledger, известного холодного кошелька, Charles Guillemet, отметил, что самая хитрая часть этой цепочки атак — это то, что вредоносные скрипты постоянно мониторят, были ли отозваны украденные сертификаты GitHub.
Если система обнаружит, что пользователь заметил проблему и попытался отозвать сертификаты, вредоносный код немедленно начнет ответные действия, стирая данные пользователя в главной директории.
Такие наказательные механизмы серьезно мешают специалистам по безопасности и пострадавшим восстанавливаться после атаки, а также дают хакерам больше времени для разрушения и контроля системы. То, что Mini Shai-Hulud открыт исходным кодом, подтверждает, что цепочка поставок NPM для них — очень низкозатратная цель.
Он выразил важное предупреждение: «Мы вступаем в новую эпоху, когда хакерские технологии становятся чрезвычайно мощными, и защита от них становится все сложнее с каждым днем.»