đšSlowMist TI-varningđš
Massiv attack mot NPM-försörjningskedjan utvecklas...
đ©En vĂ€lrenommerad utvecklares NPM-konto utsattes för nĂ€tfiske via falska e-postmeddelanden om "NPM 2FA-uppdatering", vilket gjorde det möjligt för angripare att injicera en fördunklad index.js i populĂ€ra paket (>1B-nedladdningar).
Nyttolasten kapar webblĂ€sarens plĂ„nböcker (t.ex. đŠMetaMask) och fĂ„ngar upp nĂ€tverksförfrĂ„gningar (fetch & XMLHttpRequest) och byter tyst kryptoadresser (#ETH / #BTC / #SOL / #TRX) till angriparens plĂ„nbok 0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976.
đ Omedelbara Ă„tgĂ€rder:
đš đ» Devs/Wallets/DeFi â granska deps, rotera creds, ta bort komprometterade pkg:er.
đ AnvĂ€ndare â föredra HW-plĂ„nböcker och verifiera varje tx.
â SW plĂ„nboksanvĂ€ndare â undvika on-chain txs tills de Ă€r sĂ€kra.
Var vaksam! â ïž
#Security #SupplyChainAttack
Visa original18,46Â tn
28
InnehÄllet pÄ den hÀr sidan tillhandahÄlls av tredje part. Om inte annat anges Àr OKX inte författare till den eller de artiklar som citeras och hÀmtar inte nÄgon upphovsrÀtt till materialet. InnehÄllet tillhandahÄlls endast i informationssyfte och representerar inte OKX:s Äsikter. Det Àr inte avsett att vara ett godkÀnnande av nÄgot slag och bör inte betraktas som investeringsrÄdgivning eller en uppmaning att köpa eller sÀlja digitala tillgÄngar. I den mÄn generativ AI anvÀnds för att tillhandahÄlla sammanfattningar eller annan information kan sÄdant AI-genererat innehÄll vara felaktigt eller inkonsekvent. LÀs den lÀnkade artikeln för mer detaljer och information. OKX ansvarar inte för innehÄll som finns pÄ tredje parts webbplatser. Innehav av digitala tillgÄngar, inklusive stabila kryptovalutor och NFT:er, innebÀr en hög grad av risk och kan fluktuera kraftigt. Du bör noga övervÀga om handel med eller innehav av digitala tillgÄngar Àr lÀmpligt för dig mot bakgrund av din ekonomiska situation.