Jediný phishingový e-mail právě proměnil 2,6 miliardy stažení npm v vysávač kryptopeněženek.
V září 2025 bylo kompromitováno 18 nejdůvěryhodnějších balíčků JavaScriptu - včetně křídy, ladění a strip-ansi, na kterých závisí prakticky každý Node.js projekt.
Útočné okno: 2 hodiny a 44 minut.

Tohle nebyl typický útok na dodavatelský řetězec. Tradiční útoky kradou přihlašovací údaje nebo instalují zadní vrátka.
Tento byl vytvořen speciálně pro Web3:
- Sledování interakcí s peněženkou v reálném čase
- Podepisování zachycených transakcí (ETH, BTC, SOL, TRX)
- Nahrazení adres příjemců pomocí fuzzy shody

1,86 tis.
6
Obsah na této stránce poskytují třetí strany. Není-li uvedeno jinak, společnost OKX není autorem těchto informací a nenárokuje si u těchto materiálů žádná autorská práva. Obsah je poskytován pouze pro informativní účely a nevyjadřuje názory společnosti OKX. Nejedná se o doporučení jakéhokoli druhu a nemělo by být považováno za investiční poradenství ani nabádání k nákupu nebo prodeji digitálních aktiv. Tam, kde se k poskytování souhrnů a dalších informací používá generativní AI, může být vygenerovaný obsah nepřesný nebo nekonzistentní. Další podrobnosti a informace naleznete v připojeném článku. Společnost OKX neodpovídá za obsah, jehož hostitelem jsou externí weby. Držená digitální aktiva, včetně stablecoinů a tokenů NFT, zahrnují vysokou míru rizika a mohou značně kolísat. Měli byste pečlivě zvážit, zde je pro vás obchodování s digitálními aktivy nebo jejich držení vhodné z hlediska vaší finanční situace.