🚨Alerta TI SlowMist🚨 Um enorme ataque à cadeia de suprimentos NPM está se desenrolando… 📩A conta NPM de um desenvolvedor respeitável foi phishing através de falsos e-mails de "atualização NPM 2FA", permitindo que os atacantes injetassem um index.js ofuscado em pacotes populares (>1B downloads). O payload sequestra carteiras de navegador (por exemplo, 🦊MetaMask) e intercepta solicitações de rede (fetch & XMLHttpRequest), trocando silenciosamente endereços de cripto ( #ETH / #BTC / #SOL / #TRX) para a carteira do atacante 0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976. 🔒 Ações imediatas: 👨‍💻 Devs/Carteiras/DeFi → auditar dependências, rotacionar credenciais, remover pacotes comprometidos. 🔑 Usuários → preferir carteiras HW e verificar cada tx. ⛔ Usuários de carteiras SW → evitar txs on-chain até que seja seguro. Fique vigilante! ⚠️ #Segurança #SupplyChainAttack
Mostrar original
18,6 mil
28
O conteúdo apresentado nesta página é fornecido por terceiros. Salvo indicação em contrário, a OKX não é o autor dos artigos citados e não reivindica quaisquer direitos de autor nos materiais. O conteúdo é fornecido apenas para fins informativos e não representa a opinião da OKX. Não se destina a ser um endosso de qualquer tipo e não deve ser considerado conselho de investimento ou uma solicitação para comprar ou vender ativos digitais. Na medida em que a IA generativa é utilizada para fornecer resumos ou outras informações, esse mesmo conteúdo gerado por IA pode ser impreciso ou inconsistente. Leia o artigo associado para obter mais detalhes e informações. A OKX não é responsável pelo conteúdo apresentado nos sites de terceiros. As detenções de ativos digitais, incluindo criptomoedas estáveis e NFTs, envolvem um nível de risco elevado e podem sofrer grandes flutuações. Deve considerar cuidadosamente se o trading ou a detenção de ativos digitais é adequado para si à luz da sua condição financeira.