Peringatan keamanan: Akun NPM milik pengembang terkenal lainnya telah diretas dan disusupi malware pencuri dompet.
BlockBeats melaporkan pada 9 September, menurut pemantauan Socket, serangan rantai pasokan NPM yang berkelanjutan telah menyebar dari pengembang terkenal Qix ke pemelihara terkenal lainnya, di mana akun NPM duckdb_admin yang bertanggung jawab atas paket terkait DuckDB telah diretas dan beberapa versi berbahaya telah dipublikasikan. Kode yang disuntikkan sama dengan malware pencuri dompet yang digunakan saat akun Qix disusupi, yang sangat menunjukkan bahwa keduanya merupakan bagian dari aksi serangan yang sama.
Sebelumnya dilaporkan, CTO Ledger menyatakan bahwa telah terjadi serangan rantai pasokan besar-besaran, sehingga seluruh ekosistem JavaScript mungkin menghadapi risiko. Namun, penyerang NPM tidak berhasil dan hampir tidak ada korban.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Ant Digital Technology merilis platform sistem digital energi baru Antchain Index
BlackRock berencana meluncurkan ETF Bitcoin di Inggris bulan depan

Berita trending
LainnyaHarga kripto
Lainnya








