#Trapdoor adalah kampanye yang sudah mendistribusikan lebih dari 34 paket berbahaya di npm, PyPI, dan Crates.io. Mereka berpura-pura sebagai alat untuk Solana (
$SOL ), Sui (
$SUI ) dan Aptos (
$APT ) dan mencuri kunci wallet, SSH, dan kredensial. Ini bukan hack langsung ke rantai, tetapi ini adalah pengingat yang kuat: periksa dengan teliti apa yang kamu instal jika kamu sedang mengembangkan.
Apakah kamu sudah mengaudit dependensimu baru-baru ini?
Sumber: CoinDesk