🚨Upozornění🚨 SlowMist TI
Masivní útok na dodavatelský řetězec NPM se rozvíjí...
📩Účet NPM renomovaného vývojáře byl napaden phishingem prostřednictvím falešných e-mailů "aktualizace NPM 2FA", což útočníkům umožnilo vložit do oblíbených balíčků (stažení >1 miliardy stažení) zmatený index.js.
Payload unáší peněženky prohlížeče (např. 🦊MetaMask) a zachycuje síťové požadavky (fetch & XMLHttpRequest), tiše vyměňuje kryptografické adresy (#ETH / #BTC / #SOL / #TRX) za peněženku útočníka 0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976.
🔒 Okamžité akce:
👨 💻 Vývojáři / peněženky / DeFi → auditovat deps, rotovat cred, odstraňovat kompromitované balíčky.
🔑 Uživatelé → preferují HW peněženky a ověřují každý tx.
⛔ Uživatelé SW peněženek se → vyhýbat on-chain tx, dokud nebudou v bezpečí.
Zůstaňte ostražití! ⚠️
#Security #SupplyChainAttack
Zobrazit originál18,43 tis.
28
Obsah na této stránce poskytují třetí strany. Není-li uvedeno jinak, společnost OKX není autorem těchto informací a nenárokuje si u těchto materiálů žádná autorská práva. Obsah je poskytován pouze pro informativní účely a nevyjadřuje názory společnosti OKX. Nejedná se o doporučení jakéhokoli druhu a nemělo by být považováno za investiční poradenství ani nabádání k nákupu nebo prodeji digitálních aktiv. Tam, kde se k poskytování souhrnů a dalších informací používá generativní AI, může být vygenerovaný obsah nepřesný nebo nekonzistentní. Další podrobnosti a informace naleznete v připojeném článku. Společnost OKX neodpovídá za obsah, jehož hostitelem jsou externí weby. Držená digitální aktiva, včetně stablecoinů a tokenů NFT, zahrnují vysokou míru rizika a mohou značně kolísat. Měli byste pečlivě zvážit, zde je pro vás obchodování s digitálními aktivy nebo jejich držení vhodné z hlediska vaší finanční situace.