🚹Alerte TI SlowMist🚹 Une massive attaque de la chaĂźne d'approvisionnement NPM est en cours
 đŸ“©Le compte NPM d'un dĂ©veloppeur rĂ©putĂ© a Ă©tĂ© phishĂ© via de faux e-mails "Mise Ă  jour 2FA NPM", permettant aux attaquants d'injecter un index.js obfusquĂ© dans des packages populaires (>1B de tĂ©lĂ©chargements). Le payload dĂ©tourne les portefeuilles de navigateur (par exemple 🩊MetaMask) et intercepte les requĂȘtes rĂ©seau (fetch & XMLHttpRequest), Ă©changeant silencieusement les adresses crypto ( #ETH / #BTC / #SOL / #TRX) vers le portefeuille de l'attaquant 0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976. 🔒 Actions immĂ©diates : đŸ‘šâ€đŸ’» DĂ©vs/Portefeuilles/DeFi → auditer les dĂ©pendances, faire tourner les identifiants, supprimer les packages compromis. 🔑 Utilisateurs → prĂ©fĂ©rer les portefeuilles HW & vĂ©rifier chaque tx. ⛔ Utilisateurs de portefeuilles SW → Ă©viter les tx on-chain jusqu'Ă  ce que ce soit sĂ»r. Restez vigilants ! ⚠ #SĂ©curitĂ© #SupplyChainAttack
Afficher l’original
18,47 k
28
Le contenu de cette page est fourni par des tiers. Sauf indication contraire, OKX n’est pas l’auteur du ou des articles citĂ©s et ne revendique aucun droit d’auteur sur le contenu. Le contenu est fourni Ă  titre d’information uniquement et ne reprĂ©sente pas les opinions d’OKX. Il ne s’agit pas d’une approbation de quelque nature que ce soit et ne doit pas ĂȘtre considĂ©rĂ© comme un conseil en investissement ou une sollicitation d’achat ou de vente d’actifs numĂ©riques. Dans la mesure oĂč l’IA gĂ©nĂ©rative est utilisĂ©e pour fournir des rĂ©sumĂ©s ou d’autres informations, ce contenu gĂ©nĂ©rĂ© par IA peut ĂȘtre inexact ou incohĂ©rent. Veuillez lire l’article associĂ© pour obtenir davantage de dĂ©tails et d’informations. OKX n’est pas responsable du contenu hĂ©bergĂ© sur des sites tiers. La dĂ©tention d’actifs numĂ©riques, y compris les stablecoins et les NFT, implique un niveau de risque Ă©levĂ© et leur valeur peut considĂ©rablement fluctuer. Examinez soigneusement votre situation financiĂšre pour dĂ©terminer si le trading ou la dĂ©tention d’actifs numĂ©riques vous convient.