🚨Ostrzeżenie TI SlowMist🚨
Rozpoczyna się ogromny atak na łańcuch dostaw NPM…
📩Konto NPM renomowanego dewelopera zostało przejęte przez phishingowe e-maile o fałszywej nazwie „aktualizacja 2FA NPM”, co umożliwiło atakującym wstrzyknięcie z obfuskowanym index.js do popularnych pakietów (>1B pobrań).
Ładunek przejmuje portfele przeglądarki (np. 🦊MetaMask) i przechwytuje żądania sieciowe (fetch i XMLHttpRequest), cicho zamieniając adresy kryptowalut ( #ETH / #BTC / #SOL / #TRX) na portfel atakującego 0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976.
🔒 Natychmiastowe działania:
👨💻 Deweloperzy/Portfele/DeFi → audytuj zależności, zmień dane uwierzytelniające, usuń skompromitowane pakiety.
🔑 Użytkownicy → preferuj portfele sprzętowe i weryfikuj każdą transakcję.
⛔ Użytkownicy portfeli SW → unikaj transakcji on-chain, dopóki nie będzie bezpiecznie.
Bądź czujny! ⚠️
#Bezpieczeństwo #AtakNaŁańcuchDostaw
Pokaż oryginał18,61 tys.
28
Treści na tej stronie są dostarczane przez strony trzecie. O ile nie zaznaczono inaczej, OKX nie jest autorem cytowanych artykułów i nie rości sobie żadnych praw autorskich do tych materiałów. Treść jest dostarczana wyłącznie w celach informacyjnych i nie reprezentuje poglądów OKX. Nie mają one na celu jakiejkolwiek rekomendacji i nie powinny być traktowane jako porada inwestycyjna lub zachęta do zakupu lub sprzedaży aktywów cyfrowych. Treści, w zakresie w jakim jest wykorzystywana generatywna sztuczna inteligencja do dostarczania podsumowań lub innych informacji, mogą być niedokładne lub niespójne. Przeczytaj podlinkowany artykuł, aby uzyskać więcej szczegółów i informacji. OKX nie ponosi odpowiedzialności za treści hostowane na stronach osób trzecich. Posiadanie aktywów cyfrowych, w tym stablecoinów i NFT, wiąże się z wysokim stopniem ryzyka i może podlegać znacznym wahaniom. Musisz dokładnie rozważyć, czy handel lub posiadanie aktywów cyfrowych jest dla Ciebie odpowiednie w świetle Twojej sytuacji finansowej.