Dne 9. září 2025 zasáhl kryptografický průmysl masivní útok na dodavatelský řetězec NPM. Útok začal phishingovým e-mailem, který se vydával za NPM a přiměl vývojáře k aktualizaci jeho 2FA, což vedlo k převzetí účtu. Škodlivé aktualizace byly poté publikovány v několika široce používaných balíčcích NPM. ✍️Analyzovali jsme kompromitované balíčky a podrobně popsali řetězec útoků v našem nejnovějším článku:
🚨Upozornění🚨 SlowMist TI Masivní útok na dodavatelský řetězec NPM se rozvíjí... 📩Účet NPM renomovaného vývojáře byl napaden phishingem prostřednictvím falešných e-mailů "aktualizace NPM 2FA", což útočníkům umožnilo vložit do oblíbených balíčků (stažení >1 miliardy stažení) zmatený index.js. Payload unáší peněženky prohlížeče (např. 🦊MetaMask) a zachycuje síťové požadavky (fetch & XMLHttpRequest), tiše vyměňuje kryptografické adresy (#ETH / #BTC / #SOL / #TRX) za peněženku útočníka 0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976. 🔒 Okamžité akce: 👨 💻 Vývojáři / peněženky / DeFi → auditovat deps, rotovat cred, odstraňovat kompromitované balíčky. 🔑 Uživatelé → preferují HW peněženky a ověřují každý tx. ⛔ Uživatelé SW peněženek se → vyhýbat on-chain tx, dokud nebudou v bezpečí. Zůstaňte ostražití! ⚠️ #Security #SupplyChainAttack
Zobrazit originál
9,88 tis.
14
Obsah na této stránce poskytují třetí strany. Není-li uvedeno jinak, společnost OKX není autorem těchto informací a nenárokuje si u těchto materiálů žádná autorská práva. Obsah je poskytován pouze pro informativní účely a nevyjadřuje názory společnosti OKX. Nejedná se o doporučení jakéhokoli druhu a nemělo by být považováno za investiční poradenství ani nabádání k nákupu nebo prodeji digitálních aktiv. Tam, kde se k poskytování souhrnů a dalších informací používá generativní AI, může být vygenerovaný obsah nepřesný nebo nekonzistentní. Další podrobnosti a informace naleznete v připojeném článku. Společnost OKX neodpovídá za obsah, jehož hostitelem jsou externí weby. Držená digitální aktiva, včetně stablecoinů a tokenů NFT, zahrnují vysokou míru rizika a mohou značně kolísat. Měli byste pečlivě zvážit, zde je pro vás obchodování s digitálními aktivy nebo jejich držení vhodné z hlediska vaší finanční situace.