🚨Upozornění🚨 SlowMist TI Masivní útok na dodavatelský řetězec NPM se rozvíjí... 📩Účet NPM renomovaného vývojáře byl napaden phishingem prostřednictvím falešných e-mailů "aktualizace NPM 2FA", což útočníkům umožnilo vložit do oblíbených balíčků (stažení >1 miliardy stažení) zmatený index.js. Payload unáší peněženky prohlížeče (např. 🦊MetaMask) a zachycuje síťové požadavky (fetch & XMLHttpRequest), tiše vyměňuje kryptografické adresy (#ETH / #BTC / #SOL / #TRX) za peněženku útočníka 0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976. 🔒 Okamžité akce: 👨 💻 Vývojáři / peněženky / DeFi → auditovat deps, rotovat cred, odstraňovat kompromitované balíčky. 🔑 Uživatelé → preferují HW peněženky a ověřují každý tx. ⛔ Uživatelé SW peněženek se → vyhýbat on-chain tx, dokud nebudou v bezpečí. Zůstaňte ostražití! ⚠️ #Security #SupplyChainAttack
Zobrazit originál
18,43 tis.
28
Obsah na této stránce poskytují třetí strany. Není-li uvedeno jinak, společnost OKX není autorem těchto informací a nenárokuje si u těchto materiálů žádná autorská práva. Obsah je poskytován pouze pro informativní účely a nevyjadřuje názory společnosti OKX. Nejedná se o doporučení jakéhokoli druhu a nemělo by být považováno za investiční poradenství ani nabádání k nákupu nebo prodeji digitálních aktiv. Tam, kde se k poskytování souhrnů a dalších informací používá generativní AI, může být vygenerovaný obsah nepřesný nebo nekonzistentní. Další podrobnosti a informace naleznete v připojeném článku. Společnost OKX neodpovídá za obsah, jehož hostitelem jsou externí weby. Držená digitální aktiva, včetně stablecoinů a tokenů NFT, zahrnují vysokou míru rizika a mohou značně kolísat. Měli byste pečlivě zvážit, zde je pro vás obchodování s digitálními aktivy nebo jejich držení vhodné z hlediska vaší finanční situace.