Socket: обнаружен вредоносный пакет npm, похищающий криптоактивы кошелька BSC и Ethereum
3 июня исследовательская группа по безопасности Socket обнаружила четыре вредоносных пакета npm, которые атаковали кошельки пользователей Binance Smart Chain (BSC) и Ethereum. Это пакеты pancake_uniswap_validators_utils_snipe (350 загрузок), pancakeswap-oracle-prediction (445 загрузок), ethereum-smart-contract (305 загрузок) и env-process (1054 загрузки) с совокупным объемом загрузок более 2100 раз. Злоумышленник вычислил процент от баланса целевого кошелька с помощью запутанного кода JavaScript и попытался перевести до 85% активов на адрес кошелька, находящийся под его контролем.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Объявление спотовой маржи Bitget о приостановлении услуг маржинальной торговли MAVIA/USDT, BADGER/USDT, BAN/USDT, PONKE/USDT, FLOCK/USDT
Bitget изменила максимальное кредитное плечо для спотовой торговли с кросс-маржой до 5x
Bitget изменила максимальное кредитное плечо для спотовой торговли с кросс-маржой до 5x
Bitget изменит коэффициент залога для спотовых торговых пар с кросс-маржой