🚨Alerta TI de SlowMist🚨
Se está desarrollando un masivo ataque a la cadena de suministro de NPM...
📩La cuenta de NPM de un desarrollador reputado fue suplantada a través de correos electrónicos falsos de "actualización de 2FA de NPM", lo que permitió a los atacantes inyectar un index.js ofuscado en paquetes populares (>1B descargas).
La carga útil secuestra billeteras de navegador (por ejemplo, 🦊MetaMask) e intercepta solicitudes de red (fetch y XMLHttpRequest), intercambiando silenciosamente direcciones de criptomonedas ( #ETH / #BTC / #SOL / #TRX) por la billetera del atacante 0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976.
🔒 Acciones inmediatas:
👨💻 Desarrolladores/Billeteras/DeFi → auditar dependencias, rotar credenciales, eliminar paquetes comprometidos.
🔑 Usuarios → preferir billeteras HW y verificar cada transacción.
⛔ Usuarios de billeteras SW → evitar transacciones en cadena hasta que sea seguro.
¡Mantente alerta! ⚠️
#Seguridad #SupplyChainAttack
Mostrar original19,45 mil
28
El contenido de esta página lo proporcionan terceros. A menos que se indique lo contrario, OKX no es el autor de los artículos citados y no reclama ningún derecho de autor sobre los materiales. El contenido se proporciona únicamente con fines informativos y no representa las opiniones de OKX. No pretende ser un respaldo de ningún tipo y no debe ser considerado como un consejo de inversión o una solicitud para comprar o vender activos digitales. En la medida en que la IA generativa se utiliza para proporcionar resúmenes u otra información, dicho contenido generado por IA puede ser inexacto o incoherente. Lee el artículo vinculado para obtener más detalles e información. OKX no es responsable del contenido alojado en sitios de terceros. El holding de activos digitales, incluyendo stablecoins y NFT, implican un alto grado de riesgo y pueden fluctuar en gran medida. Debes considerar cuidadosamente si el trading o holding de activos digitales es adecuado para ti a la luz de tu situación financiera.