Instytucja bezpieczeństwa: Łańcuch dostaw NPM został zaatakowany, deweloper qix padł ofiarą
ChainCatcher donosi, że według informacji rynkowych znany deweloper qix padł ofiarą ataku phishingowego, w wyniku którego pakiety npm zostały zainfekowane złośliwym kodem. Dotknięte pakiety to między innymi chalk, strip-ansi, color-convert i inne.
Metoda ataku polegała na podpięciu się pod funkcje portfela, manipulacji adresami odbiorców transakcji ETH/SOL oraz podmianie adresów w odpowiedziach sieciowych. Zalecenia dla użytkowników: zawsze sprawdzaj odbiorcę i kwotę na interfejsie portfela, kontroluj zmiany adresu po wklejeniu, przeglądaj ostatnie transakcje, a przy operacjach o wysokiej wartości korzystaj z portfela sprzętowego.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Jia Yueting: QLGN zmieni nazwę na AIxCrypto przed 20 listopada
Michael Saylor: Jeśli chcesz polecieć rakietą, musisz wytrzymać ciśnienie
Tom Lee: Podejrzewa się, że w bilansie jednego lub dwóch animatorów rynku pojawiła się poważna luka.
