Organisation de sécurité : la chaîne d'approvisionnement NPM a ét é attaquée, le développeur qix a été touché
Selon ChainCatcher, d'après des informations du marché, le développeur bien connu qix a vu ses paquets npm injectés avec du code malveillant suite à une attaque de phishing. Les paquets concernés incluent chalk, strip-ansi, color-convert, etc.
La méthode d'attaque consiste à accrocher la fonction de portefeuille, à falsifier les adresses de réception des transactions ETH/SOL et à remplacer les adresses dans les réponses réseau. Recommandations aux utilisateurs : vérifiez toujours le destinataire et le montant sur l'interface du portefeuille, contrôlez les changements d'adresse après collage, revérifiez les transactions récentes, et privilégiez l'utilisation d'un portefeuille matériel pour les opérations de grande valeur.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Les actionnaires de Sonnet BioTherapeutics approuvent la fusion d'entreprise proposée avec Hyperliquid Strategies Inc.
Données : Aztec lance une enchère publique ouverte, avec 14 801 ETH participant aux enchères
Selon une bourse, alpha : du point de vue temporel, le marché des crypto-monnaies approche d’un creux cyclique.
Fondation Flow : développement en cours d’un protocole de marché de crédit natif intégré
