Un singolo email di phishing ha appena trasformato 2,6 miliardi di download di npm in un drainer di wallet crypto. 18 dei pacchetti più fidati di JavaScript sono stati compromessi a settembre 2025 - inclusi chalk, debug e strip-ansi, da cui dipende praticamente ogni progetto Node.js. La finestra di attacco: 2 ore e 44 minuti.
Questo non era un attacco alla supply chain tipico. Gli attacchi tradizionali rubano credenziali o installano backdoor. Questo era costruito appositamente per il Web3: - Monitorava le interazioni con i wallet in tempo reale - Intercettava la firma delle transazioni (ETH, BTC, SOL, TRX) - Sostituiva gli indirizzi dei destinatari utilizzando il fuzzy matching
Mostra originale
1.848
6
Il contenuto di questa pagina è fornito da terze parti. Salvo diversa indicazione, OKX non è l'autore degli articoli citati e non rivendica alcun copyright sui materiali. Il contenuto è fornito solo a scopo informativo e non rappresenta le opinioni di OKX. Non intende essere un'approvazione di alcun tipo e non deve essere considerato un consiglio di investimento o una sollecitazione all'acquisto o alla vendita di asset digitali. Nella misura in cui l'IA generativa viene utilizzata per fornire riepiloghi o altre informazioni, tale contenuto generato dall'IA potrebbe essere impreciso o incoerente. Leggi l'articolo collegato per ulteriori dettagli e informazioni. OKX non è responsabile per i contenuti ospitati su siti di terze parti. Gli holding di asset digitali, tra cui stablecoin e NFT, comportano un elevato grado di rischio e possono fluttuare notevolmente. Dovresti valutare attentamente se effettuare il trading o detenere asset digitali è adatto a te alla luce della tua situazione finanziaria.