Alerta de segurança: outra conta NPM de um desenvolvedor conhecido foi invadida e infectada com malware para roubo de carteiras.
BlockBeats notícia, em 9 de setembro, de acordo com o monitoramento da Socket, o ataque contínuo à cadeia de suprimentos do NPM se espalhou do conhecido desenvolvedor Qix para outro mantenedor de alta notoriedade. A conta NPM duckdb_admin, responsável pelos pacotes relacionados ao DuckDB, foi comprometida e várias versões maliciosas foram publicadas. O código injetado é o mesmo malware de roubo de carteira utilizado quando a conta de Qix foi comprometida, o que indica fortemente que ambos fazem parte da mesma operação de ataque.
Relatórios anteriores indicaram que o CTO da Ledger afirmou que um ataque em larga escala à cadeia de suprimentos ocorreu, colocando todo o ecossistema JavaScript em risco. No entanto, os atacantes do NPM não tiveram sucesso e quase não houve vítimas.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
WLFI se une a parceiros do ecossistema Solana para lançar o Project Wings, USD 1 chega à DEX da Solana
Populares
MaisO ETF de criptomoedas Rex-Osprey já passou pela janela de revisão de 75 dias da SEC dos EUA e está previsto para começar a ser negociado na sexta-feira.
Uma nova carteira depositou 10 milhões de USDC na Hyperliquid, comprou à vista e abriu uma posição de hedge vendida em HYPE com alavancagem de 10x.
Preços de criptomoedas
Mais








