A segurança vem sempre em primeiro lugar, razão pela qual estamos a aconselhar a nossa comunidade a estar ciente de que um ataque à cadeia de fornecimento comprometeu a conta NPM de um desenvolvedor conhecido, levando à publicação de versões maliciosas de dezenas de pacotes de alto impacto. O malware é um crypto-clipper que rouba fundos ao trocar endereços de carteira em solicitações de rede e ao sequestrar diretamente transações de criptomoedas.
🚨ATUALIZAÇÃO: O CTO da Ledger, Charles Guillemet, alerta para um ataque à cadeia de suprimentos no ecossistema JavaScript após um comprometimento de conta NPM. Ele aconselha os usuários a verificarem cuidadosamente cada transação se estiverem usando uma carteira de hardware, e a evitarem transações on-chain completamente se não estiverem. Mantenham-se seguros.
Mostrar original
13,63 mil
33
O conteúdo apresentado nesta página é fornecido por terceiros. Salvo indicação em contrário, a OKX não é o autor dos artigos citados e não reivindica quaisquer direitos de autor nos materiais. O conteúdo é fornecido apenas para fins informativos e não representa a opinião da OKX. Não se destina a ser um endosso de qualquer tipo e não deve ser considerado conselho de investimento ou uma solicitação para comprar ou vender ativos digitais. Na medida em que a IA generativa é utilizada para fornecer resumos ou outras informações, esse mesmo conteúdo gerado por IA pode ser impreciso ou inconsistente. Leia o artigo associado para obter mais detalhes e informações. A OKX não é responsável pelo conteúdo apresentado nos sites de terceiros. As detenções de ativos digitais, incluindo criptomoedas estáveis e NFTs, envolvem um nível de risco elevado e podem sofrer grandes flutuações. Deve considerar cuidadosamente se o trading ou a detenção de ativos digitais é adequado para si à luz da sua condição financeira.