🚨SlowMist TI-varsel🚨 Massivt NPM-forsyningskjedeangrep utspiller seg... 📩En anerkjent utviklers NPM-konto ble phishing via falske "NPM 2FA-oppdatering"-e-poster, noe som gjorde det mulig for angripere å injisere en skjult index.js i populære pakker (>1B-nedlastinger). Nyttelasten kaprer nettleserlommebøker (f.eks. 🦊MetaMask) og fanger opp nettverksforespørsler (fetch & XMLHttpRequest), og bytter stille kryptoadresser (#ETH / #BTC / #SOL / #TRX) til angriperens lommebok 0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976. 🔒 Umiddelbare tiltak: 👨 💻 Devs/Wallets/DeFi → revidere deps, rotere creds, fjerne kompromitterte pkgs. 🔑 Brukere foretrekker → HW-lommebøker og verifiserer hver tx. ⛔ SW-lommebokbrukere → unngå txs på kjeden til de er trygge. Vær årvåken! ⚠️ #Security #SupplyChainAttack
Vis originalen
18,43k
28
Innholdet på denne siden er levert av tredjeparter. Med mindre annet er oppgitt, er ikke OKX forfatteren av de siterte artikkelen(e) og krever ingen opphavsrett til materialet. Innholdet er kun gitt for informasjonsformål og representerer ikke synspunktene til OKX. Det er ikke ment å være en anbefaling av noe slag og bør ikke betraktes som investeringsråd eller en oppfordring om å kjøpe eller selge digitale aktiva. I den grad generativ AI brukes til å gi sammendrag eller annen informasjon, kan slikt AI-generert innhold være unøyaktig eller inkonsekvent. Vennligst les den koblede artikkelen for mer detaljer og informasjon. OKX er ikke ansvarlig for innhold som er vert på tredjeparts nettsteder. Beholdning av digitale aktiva, inkludert stablecoins og NFT-er, innebærer en høy grad av risiko og kan svinge mye. Du bør nøye vurdere om handel eller innehav av digitale aktiva passer for deg i lys av din økonomiske tilstand.