Безпекова організація: ланцюг постачання NPM зазнав атаки, розробник qix постраждав
ChainCatcher повідомляє, що за ринковими даними відомий розробник qix став жертвою фішингової атаки, внаслідок чого npm-пакети були заражені шкідливим кодом. До відповідних пакетів входять chalk, strip-ansi, color-convert тощо.
Метод атаки включає підключення до функцій гаманця, підміну адрес отримувача для транзакцій ETH/SOL та заміну адрес у відповідях мережі. Рекомендації для користувачів: обов’язково перевіряйте отримувача та суму у вікні гаманця, перевіряйте зміни адреси після вставлення, переглядайте останні транзакції, для операцій з великою вартістю віддавайте перевагу апаратним гаманцям.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити

Cookie DAO завершила оновлення алгоритму, оптимізувавши спосіб заробітку SNAPS
Сукупний чистий приплив до REX-Osprey SOL spot ETF після лістингу вже досяг 195.1 мільйонів доларів.
Ethena Labs співпрацює з MegaETH для запуску USDm
У тренді
БільшеЦіни на криптовалюти
Більше








