🚨Avviso TI di SlowMist🚨 Un enorme attacco alla supply chain di NPM è in corso… 📩L'account NPM di uno sviluppatore rinomato è stato compromesso tramite false email di "aggiornamento 2FA NPM", consentendo agli attaccanti di iniettare un index.js offuscato in pacchetti popolari (>1B download). Il payload hijacka i portafogli del browser (es. 🦊MetaMask) e intercetta le richieste di rete (fetch & XMLHttpRequest), sostituendo silenziosamente gli indirizzi crypto ( #ETH / #BTC / #SOL / #TRX) con l'indirizzo del portafoglio dell'attaccante 0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976. 🔒 Azioni immediate: 👨‍💻 Sviluppatori/Portafogli/DeFi → audit delle dipendenze, ruotare le credenziali, rimuovere i pacchetti compromessi. 🔑 Utenti → preferire portafogli HW e verificare ogni transazione. ⛔ Utenti di portafogli SW → evitare transazioni on-chain fino a quando non è sicuro. Rimanete vigili! ⚠️ #Sicurezza #SupplyChainAttack
Mostra originale
18.451
28
Il contenuto di questa pagina è fornito da terze parti. Salvo diversa indicazione, OKX non è l'autore degli articoli citati e non rivendica alcun copyright sui materiali. Il contenuto è fornito solo a scopo informativo e non rappresenta le opinioni di OKX. Non intende essere un'approvazione di alcun tipo e non deve essere considerato un consiglio di investimento o una sollecitazione all'acquisto o alla vendita di asset digitali. Nella misura in cui l'IA generativa viene utilizzata per fornire riepiloghi o altre informazioni, tale contenuto generato dall'IA potrebbe essere impreciso o incoerente. Leggi l'articolo collegato per ulteriori dettagli e informazioni. OKX non è responsabile per i contenuti ospitati su siti di terze parti. Gli holding di asset digitali, tra cui stablecoin e NFT, comportano un elevato grado di rischio e possono fluttuare notevolmente. Dovresti valutare attentamente se effettuare il trading o detenere asset digitali è adatto a te alla luce della tua situazione finanziaria.