đšAlerte TI SlowMistđš
Une massive attaque de la chaĂźne d'approvisionnement NPM est en coursâŠ
đ©Le compte NPM d'un dĂ©veloppeur rĂ©putĂ© a Ă©tĂ© phishĂ© via de faux e-mails "Mise Ă jour 2FA NPM", permettant aux attaquants d'injecter un index.js obfusquĂ© dans des packages populaires (>1B de tĂ©lĂ©chargements).
Le payload dĂ©tourne les portefeuilles de navigateur (par exemple đŠMetaMask) et intercepte les requĂȘtes rĂ©seau (fetch & XMLHttpRequest), Ă©changeant silencieusement les adresses crypto ( #ETH / #BTC / #SOL / #TRX) vers le portefeuille de l'attaquant 0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976.
đ Actions immĂ©diates :
đšâđ» DĂ©vs/Portefeuilles/DeFi â auditer les dĂ©pendances, faire tourner les identifiants, supprimer les packages compromis.
đ Utilisateurs â prĂ©fĂ©rer les portefeuilles HW & vĂ©rifier chaque tx.
â Utilisateurs de portefeuilles SW â Ă©viter les tx on-chain jusqu'Ă ce que ce soit sĂ»r.
Restez vigilants ! â ïž
#Sécurité #SupplyChainAttack
Afficher lâoriginal18,6Â k
28
Le contenu de cette page est fourni par des tiers. Sauf indication contraire, OKX nâest pas lâauteur du ou des articles citĂ©s et ne revendique aucun droit dâauteur sur le contenu. Le contenu est fourni Ă titre dâinformation uniquement et ne reprĂ©sente pas les opinions dâOKX. Il ne sâagit pas dâune approbation de quelque nature que ce soit et ne doit pas ĂȘtre considĂ©rĂ© comme un conseil en investissement ou une sollicitation dâachat ou de vente dâactifs numĂ©riques. Dans la mesure oĂč lâIA gĂ©nĂ©rative est utilisĂ©e pour fournir des rĂ©sumĂ©s ou dâautres informations, ce contenu gĂ©nĂ©rĂ© par IA peut ĂȘtre inexact ou incohĂ©rent. Veuillez lire lâarticle associĂ© pour obtenir davantage de dĂ©tails et dâinformations. OKX nâest pas responsable du contenu hĂ©bergĂ© sur des sites tiers. La dĂ©tention dâactifs numĂ©riques, y compris les stablecoins et les NFT, implique un niveau de risque Ă©levĂ© et leur valeur peut considĂ©rablement fluctuer. Examinez soigneusement votre situation financiĂšre pour dĂ©terminer si le trading ou la dĂ©tention dâactifs numĂ©riques vous convient.