30 PAKET NPM MALICIOUS MENARGETKAN $ETH DEVELOPERS DITEMUKAN 🔥
Serangan terkoordinasi pada rantai pasok telah terungkap, menggunakan repositori bot trading palsu dan paket npm bertema DeFi untuk menyuntikkan pencuri informasi JavaScript. Cakupannya mencakup 30 paket berbahaya, dengan stake-math@3.5.4 dipasang sebagai dependensi dalam sebuah repo yang melahirkan sekitar 2.300 fork yang hampir identik—tanda merah yang jelas adanya automasi.
Data sensitif yang menjadi sasaran: library wallet, private key, mnemonic, token API, dan kredensial browser yang tersimpan. Jika Anda baru menjalankan npm install baru-baru ini pada proyek apa pun yang terhubung dengan DeFi atau bot trading, lingkungan Anda mungkin sudah dikompromikan. Apakah Anda sedang mengaudit dependensi Anda hari ini?
Bukan nasihat finansial. Selalu kelola risiko Anda.
#ETH #SecurityAlert #DeFi #SupplyChainAttack
🔥
Serangan terkoordinasi pada rantai pasok telah terungkap, menggunakan repositori bot trading palsu dan paket npm bertema DeFi untuk menyuntikkan pencuri informasi JavaScript. Cakupannya mencakup 30 paket berbahaya, dengan stake-math@3.5.4 dipasang sebagai dependensi dalam sebuah repo yang melahirkan sekitar 2.300 fork yang hampir identik—tanda merah yang jelas adanya automasi.
Data sensitif yang menjadi sasaran: library wallet, private key, mnemonic, token API, dan kredensial browser yang tersimpan. Jika Anda baru menjalankan npm install baru-baru ini pada proyek apa pun yang terhubung dengan DeFi atau bot trading, lingkungan Anda mungkin sudah dikompromikan. Apakah Anda sedang mengaudit dependensi Anda hari ini?
Bukan nasihat finansial. Selalu kelola risiko Anda.
#ETH #SecurityAlert #DeFi #SupplyChainAttack
🔥