Um único e-mail de phishing transformou 2,6 bilhões de downloads de npm em um dreno de carteira de criptomoedas. 18 dos pacotes mais confiáveis do JavaScript foram comprometidos em setembro de 2025 - incluindo chalk, debug e strip-ansi, dos quais praticamente todos os projetos Node.js dependem. A janela de ataque: 2 horas e 44 minutos.
Este não foi um ataque típico à cadeia de suprimentos. Ataques tradicionais roubam credenciais ou instalem backdoors. Este foi projetado especificamente para o Web3: - Monitorizou interações de carteiras em tempo real - Interceptou a assinatura de transações (ETH, BTC, SOL, TRX) - Substituiu endereços de destinatários usando correspondência difusa
Mostrar original
1,88 mil
6
O conteúdo apresentado nesta página é fornecido por terceiros. Salvo indicação em contrário, a OKX não é o autor dos artigos citados e não reivindica quaisquer direitos de autor nos materiais. O conteúdo é fornecido apenas para fins informativos e não representa a opinião da OKX. Não se destina a ser um endosso de qualquer tipo e não deve ser considerado conselho de investimento ou uma solicitação para comprar ou vender ativos digitais. Na medida em que a IA generativa é utilizada para fornecer resumos ou outras informações, esse mesmo conteúdo gerado por IA pode ser impreciso ou inconsistente. Leia o artigo associado para obter mais detalhes e informações. A OKX não é responsável pelo conteúdo apresentado nos sites de terceiros. As detenções de ativos digitais, incluindo criptomoedas estáveis e NFTs, envolvem um nível de risco elevado e podem sofrer grandes flutuações. Deve considerar cuidadosamente se o trading ou a detenção de ativos digitais é adequado para si à luz da sua condição financeira.