🚨Alertă🚨 SlowMist TI Atacul masiv al lanțului de aprovizionare NPM se desfășoară... 📩Contul NPM al unui dezvoltator de renume a fost înșelat prin e-mailuri false de "actualizare NPM 2FA", permițând atacatorilor să injecteze un index.js ascuns în pachete populare (descărcări >1B). Sarcina deturnează portofelele browserului (de exemplu, 🦊MetaMask) și interceptează cererile de rețea (fetch & XMLHttpRequest), schimbând în tăcere adresele cripto (#ETH / #BTC / #SOL / #TRX) în 0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976 portofelului atacatorului. 🔒 Acțiuni imediate: 👨 💻 Dezvoltatorii/portofelele/DeFi → departamentele de audit, rotirea credințelor, eliminarea pachetelor compromise. 🔑 Utilizatorii → prefera portofelele HW și verifică fiecare tx. ⛔ Utilizatorii de portofele SW → evita tx-urile on-chain până când sunt în siguranță. Rămâi vigilent! ⚠️ #Security #SupplyChainAttack
Afișare original
18,44 K
28
Conținutul de pe această pagină este furnizat de terți. Dacă nu se menționează altfel, OKX nu este autorul articolului citat și nu revendică niciun drept intelectual pentru materiale. Conținutul este furnizat doar pentru informare și nu reprezintă opinia OKX. Nu este furnizat pentru a fi o susținere de nicio natură și nu trebuie să fie considerat un sfat de investiție sau o solicitare de a cumpăra sau vinde active digitale. În măsura în care AI-ul de generare este utilizat pentru a furniza rezumate sau alte informații, astfel de conținut generat de AI poate să fie inexact sau neconsecvent. Citiți articolul asociat pentru mai multe detalii și informații. OKX nu răspunde pentru conținutul găzduit pe pagini terțe. Deținerile de active digitale, inclusiv criptomonedele stabile și NFT-urile, prezintă un grad ridicat de risc și pot fluctua semnificativ. Trebuie să analizați cu atenție dacă tranzacționarea sau deținerea de active digitale este adecvată pentru dumneavoastră prin prisma situației dumneavoastră financiare.