Обнаружена серьезная уязвимость безопасности в NPM!
Недавно появилась информация о том, что аккаунт известного разработчика был скомпрометирован, после чего были загружены многие пакеты, содержащие вредоносное ПО, скрытое глубоко в дереве зависимостей миллионов проектов.
Эти пакеты имеют в общей сложности более 1 миллиарда загрузок в неделю, что значительно влияет на сообщество JS. Вредоносное ПО также может заменять кошельки для Bitcoin, Solana, Tron, Litecoin, Bitcoin Cash, помимо Ethereum.
В общем, лучше ограничить транзакции на данный момент, друзья!
Показать оригинал16,22 тыс.
1
Содержание этой страницы предоставляется третьими сторонами. OKX не является автором цитируемых статей и не имеет на них авторских прав, если не указано иное. Материалы предоставляются исключительно в информационных целях и не отражают мнения OKX. Материалы не являются инвестиционным советом и призывом к покупке или продаже цифровых активов. Раздел использует ИИ для создания обзоров и кратких содержаний предоставленных материалов. Обратите внимание, что информация, сгенерированная ИИ, может быть неточной и непоследовательной. Для получения полной информации изучите соответствующую оригинальную статью. OKX не несет ответственности за материалы, содержащиеся на сторонних сайтах. Цифровые активы, в том числе стейблкоины и NFT, подвержены высокому риску, а их стоимость может сильно колебаться. Перед торговлей и покупкой цифровых активов оцените ваше финансовое состояние и принимайте только взвешенные решения.