Безпекова організація: ла нцюг постачання NPM зазнав атаки, розробник qix постраждав
ChainCatcher повідомляє, що за ринковими даними відомий розробник qix став жертвою фішингової атаки, внаслідок чого npm-пакети були заражені шкідливим кодом. До відповідних пакетів входять chalk, strip-ansi, color-convert тощо.
Метод атаки включає підключення до функцій гаманця, підміну адрес отримувача для транзакцій ETH/SOL та заміну адрес у відповідях мережі. Рекомендації для користувачів: обов’язково перевіряйте отримувача та суму у вікні гаманця, перевіряйте зміни адреси після вставлення, переглядайте останні транзакції, для операцій з великою вартістю віддавайте перевагу апаратним гаманцям.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Trump Media, що належить Трампу, витратила 13,44 мільйона доларів на додаткову покупку 150 BTC
ETHZilla продав 24 000 ETH, зібравши 74,5 мільйона доларів, та припинив оновлення панелі mNAV
LazAI Alpha основна мережа офіційно запущена, відкриваючи епоху верифікованої токенізації AI-даних
