Pada 9 September 2025, serangan rantai pasokan NPM besar-besaran melanda industri kripto. Serangan dimulai dengan email phishing yang menyamar sebagai NPM, mengelabui pengembang untuk memperbarui 2FA-nya, yang menyebabkan pengambilalihan akun. Pembaruan berbahaya kemudian diterbitkan ke beberapa paket NPM yang banyak digunakan. ✍️Kami menganalisis paket yang disusupi dan merinci rantai serangan dalam artikel terbaru kami:
🚨Peringatan🚨 SlowMist TI Serangan rantai pasokan NPM besar-besaran sedang berlangsung... 📩Akun NPM pengembang terkemuka di-phick melalui email "pembaruan NPM 2FA" palsu, memungkinkan penyerang untuk menyuntikkan index.js yang dikaburkan ke dalam paket populer (unduhan >1B). Muatan membajak dompet browser (misalnya 🦊MetaMask) dan mencegat permintaan jaringan (fetch & XMLHttpRequest), secara diam-diam menukar alamat kripto (#ETH / #BTC / #SOL / #TRX) ke dompet penyerang 0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976. 🔒 Tindakan segera: 👨 💻 Devs/Wallets/DeFi → deps audit, memutar kredibilitas, menghapus pkg yang disusupi. 🔑 Pengguna → lebih memilih dompet HW & memverifikasi setiap tx. ⛔ Pengguna dompet SW → menghindari tx on-chain sampai aman. Tetap waspada! ⚠️ #Security #SupplyChainAttack
Tampilkan Versi Asli
9,88 rb
14
Konten pada halaman ini disediakan oleh pihak ketiga. Kecuali dinyatakan lain, OKX bukanlah penulis artikel yang dikutip dan tidak mengklaim hak cipta atas materi tersebut. Konten ini disediakan hanya untuk tujuan informasi dan tidak mewakili pandangan OKX. Konten ini tidak dimaksudkan sebagai dukungan dalam bentuk apa pun dan tidak dapat dianggap sebagai nasihat investasi atau ajakan untuk membeli atau menjual aset digital. Sejauh AI generatif digunakan untuk menyediakan ringkasan atau informasi lainnya, konten yang dihasilkan AI mungkin tidak akurat atau tidak konsisten. Silakan baca artikel yang terkait untuk informasi lebih lanjut. OKX tidak bertanggung jawab atas konten yang dihosting di situs pihak ketiga. Kepemilikan aset digital, termasuk stablecoin dan NFT, melibatkan risiko tinggi dan dapat berfluktuasi secara signifikan. Anda perlu mempertimbangkan dengan hati-hati apakah trading atau menyimpan aset digital sesuai untuk Anda dengan mempertimbangkan kondisi keuangan Anda.