*ハッカーがNPMパッケージをハイジャック、史上最大のサプライチェーン攻撃と呼ばれる事態が発生
*ハードウェアウォレットを使用する場合は、署名する前にすべての取引に注意してください。
*ハードウェアウォレットを使用しない場合は、今のところオンチェーン取引を行わないでください: レジャーCTO
*悪意のあるコードは、ウェブ経由で侵害されたアプリケーションにアクセスする個人にのみ影響を与え、暗号通貨のアドレスや取引を監視し、それらが攻撃者が制御するウォレットアドレスにリダイレクトされます。これにより、取引は本来のアドレスではなく攻撃者によってハイジャックされることになります。
*マルウェアはウェブブラウザに自己を注入し、Ethereum、Bitcoin、Solana、Tron、Litecoin、および Bitcoin Cash のウォレットアドレスや送金を監視することによって動作します。ネットワークの応答に暗号取引があると、攻撃者が制御するアドレスに宛先を置き換え、取引が署名される前にハイジャックします。
*危険なのは、複数のレイヤーで動作することです:ウェブサイトに表示されるコンテンツを変更し、API呼び出しを改ざんし、ユーザーのアプリが署名していると思い込んでいる内容を操作することです:bleepingcomputer ⚠️
@zerohedge TG経由
原文表示