#Trapdoor ist die Kampagne, die bereits mehr als 34 schadhafte Pakete in npm, PyPI und Crates.io verteilt hat. Sie geben sich als Tools für Solana (
$SOL ), Sui (
$SUI ) und Aptos (
$APT ) aus und stehlen Wallet-Schlüssel, SSH und Zugangsdaten. Es ist kein direkter Hack auf die Kette, aber es ist eine starke Erinnerung: Überprüfe sorgfältig, was du installierst, wenn du entwickelst.
Hast du deine Abhängigkeiten kürzlich auditiert?
Quelle: CoinDesk