
Es gibt einen groß angelegten Angriff der Lieferkette: Der NPM-Bericht eines renommierten Entwicklers wurde beeinträchtigt. Die betroffenen Pakete wurden bereits über 1 Milliarde Mal heruntergeladen, was bedeutet, dass das gesamte JavaScript -Ökosystem möglicherweise gefährdet ist. Die böswillige Nutzlast funktioniert durch stillschweigendes Austausch von Kryptoadressen im laufenden Flug, um Spenden zu stehlen. Wenn Sie eine Hardware -Brieftasche verwenden, achten Sie auf jede Transaktion, bevor Sie sich unterschreiben, und Sie sind sicher. Wenn Sie keine Hardware-Brieftasche verwenden, machen Sie vorerst keine Onkain-Transaktionen durch. Es ist noch unklar, ob der Angreifer in dieser Phase auch Samen aus Software -Geldbörsen stiehlt.
https://jdstaerk.substack.com/p/we-just-found-malicious-code-in-the