Les attaquants ont exploité un compte de mainteneur npm inactif pour publier des versions malveillantes de node-ipc, volant des clés cryptographiques, des jetons AWS et des secrets API d'échange. L'incident met en lumière la menace croissante des attaques par chaîne d'approvisionnement dans l'écosystème crypto.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé