Безопасностная организация: цепочка поставок NPM подверглась атаке, пострадал разработчик qix
По сообщению ChainCatcher, согласно рыночным источникам, известный разработчик qix стал жертвой фишинговой атаки, в результате которой npm-пакеты были заражены вредоносным кодом. К затронутым пакетам относятся chalk, strip-ansi, color-convert и другие.
Методы атаки включают перехват функций кошелька, подмену адресов получения ETH/SOL в транзакциях и замену адресов в сетевых ответах. Рекомендации пользователям: обязательно сверяйте получателя и сумму на интерфейсе кошелька, проверяйте изменения адреса после вставки, перепроверяйте последние транзакции, для операций с высокой стоимостью используйте аппаратный кошелек в приоритетном порядке.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Финансовая компания по обслуживанию bitcoin, ProCap Financial, выйдет на биржу Nasdaq 8 декабря.
Виталик: необходим надежный и не требующий доверия ончейн-рынок фьючерсов на Gas
Виталик предложил создать ончейн-рынок фьючерсов на Gas для решения проблемы волатильности комиссий в Ethereum.
Ju.com об ъявила о создании венчурного фонда в размере 100 миллионов долларов
