Serangan rantai pasokan NPM berskala besar sedang berlangsung setelah akun pengembang yang terpercaya telah dikompromikan. Kode jahat yang disembunyikan dalam paket populer—diunduh lebih dari 1 miliar kali—diam-diam menukar alamat dompet untuk mencuri dana.$BTC $ETH $SOL
CTO Ledger Charles Guillemet memperingatkan bahwa siapa pun yang tidak menggunakan dompet perangkat keras harus menghindari transaksi on-chain sampai pemberitahuan lebih lanjut. Sementara dompet perangkat keras dengan tanda tangan yang jelas tetap aman, risiko tetap ada bagi pengguna dompet perangkat lunak, dengan kekhawatiran bahwa frase benih juga dapat menjadi sasaran. Sejauh ini, Arkham mengonfirmasi $159 dalam dana yang dicuri yang terkait dengan alamat penyerang. Meskipun angkanya terlihat kecil, potensi skop membuat ini menjadi salah satu ancaman paling berbahaya yang dihadapi ekosistem JavaScript. #Bitcoin Market Update#
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Serangan rantai pasokan NPM berskala besar sedang berlangsung setelah akun pengembang yang terpercaya telah dikompromikan. Kode jahat yang disembunyikan dalam paket populer—diunduh lebih dari 1 miliar kali—diam-diam menukar alamat dompet untuk mencuri dana.$BTC $ETH $SOL
CTO Ledger Charles Guillemet memperingatkan bahwa siapa pun yang tidak menggunakan dompet perangkat keras harus menghindari transaksi on-chain sampai pemberitahuan lebih lanjut. Sementara dompet perangkat keras dengan tanda tangan yang jelas tetap aman, risiko tetap ada bagi pengguna dompet perangkat lunak, dengan kekhawatiran bahwa frase benih juga dapat menjadi sasaran.
Sejauh ini, Arkham mengonfirmasi $159 dalam dana yang dicuri yang terkait dengan alamat penyerang. Meskipun angkanya terlihat kecil, potensi skop membuat ini menjadi salah satu ancaman paling berbahaya yang dihadapi ekosistem JavaScript.
#Bitcoin Market Update#