Peringatan keamanan: Akun NPM milik pengembang terkenal lainnya telah diretas dan disusupi malware pencuri dompet.
BlockBeats melaporkan pada 9 September, menurut pemantauan Socket, serangan rantai pasokan NPM yang berkelanjutan telah menyebar dari pengembang terkenal Qix ke pemelihara terkenal lainnya, di mana akun NPM duckdb_admin yang bertanggung jawab atas paket terkait DuckDB telah diretas dan beberapa versi berbahaya telah dipublikasikan. Kode yang disuntikkan sama dengan malware pencuri dompet yang digunakan saat akun Qix disusupi, yang sangat menunjukkan bahwa keduanya merupakan bagian dari aksi serangan yang sama.
Sebelumnya dilaporkan, CTO Ledger menyatakan bahwa telah terjadi serangan rantai pasokan besar-besaran, sehingga seluruh ekosistem JavaScript mungkin menghadapi risiko. Namun, penyerang NPM tidak berhasil dan hampir tidak ada korban.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
OpenSea Flagship Collection membeli Pudgy Penguin #1647 dan CryptoPunk #5273
Linea Status: Sedang menyelidiki penyebab penurunan performa sequencer mainnet Linea
Berita trending
LainnyaHarga kripto
Lainnya








