*黑客劫持 NPM 包,稱之爲歷史上最大的供應鏈攻擊
*如果您使用硬體錢包,請在籤名之前注意每一筆交易
*如果您不使用硬體錢包,請暫時避免進行任何鏈上交易:LEDGER 首席技術官
*惡意代碼僅影響通過網路訪問受損應用程序的個人,監控加密貨幣地址和交易,然後將其重定向到攻擊者控制的錢包地址。這導致交易被攻擊者劫持,而不是發送到預定地址。
*該惡意軟件通過注入自身到網路瀏覽器中,監控以太坊、比特幣、索拉納、波場、萊特幣和比特幣現金錢包地址或轉帳。在網路響應加密交易時,它將目的地替換爲攻擊者控制的地址,並在交易籤名前劫持交易。
*危險之處在於它在多個層面上運作:更改網站上顯示的內容,篡改API調用,以及操控用戶的應用程序認爲他們正在簽署的內容:bleepingcomputer ⚠️
通過 @zerohedge TG
查看原文