Um ataque de cadeia de suprimentos NPM em grande escala está se desenrolando após a conta de um desenvolvedor respeitável ter sido comprometida. Código malicioso escondido em pacotes populares—baixados mais de 1 bilhão de vezes—troca silenciosamente endereços de carteira para roubar fundos.$BTC $ETH $SOL
O CTO da Ledger, Charles Guillemet, alertou que quem não usa uma carteira de hardware deve evitar transações on-chain até novo aviso. Embora as carteiras de hardware com assinatura clara permaneçam seguras, os riscos persistem para os usuários de carteiras de software, com preocupações de que as frases-semente também possam ser alvo. Até agora, a Arkham confirma $159 em fundos roubados ligados a endereços de atacantes. Embora o número pareça pequeno, o potencial alcance torna esta uma das ameaças mais perigosas que o ecossistema JavaScript já enfrentou. #Bitcoin Market Update#
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Um ataque de cadeia de suprimentos NPM em grande escala está se desenrolando após a conta de um desenvolvedor respeitável ter sido comprometida. Código malicioso escondido em pacotes populares—baixados mais de 1 bilhão de vezes—troca silenciosamente endereços de carteira para roubar fundos.$BTC $ETH $SOL
O CTO da Ledger, Charles Guillemet, alertou que quem não usa uma carteira de hardware deve evitar transações on-chain até novo aviso. Embora as carteiras de hardware com assinatura clara permaneçam seguras, os riscos persistem para os usuários de carteiras de software, com preocupações de que as frases-semente também possam ser alvo.
Até agora, a Arkham confirma $159 em fundos roubados ligados a endereços de atacantes. Embora o número pareça pequeno, o potencial alcance torna esta uma das ameaças mais perigosas que o ecossistema JavaScript já enfrentou.
#Bitcoin Market Update#