*黑客劫持 NPM 包,称之为历史上最大的供应链攻击
*如果您使用硬件钱包,请在签名之前注意每一笔交易
*如果您不使用硬件钱包,请暂时避免进行任何链上交易:LEDGER 首席技术官
*恶意代码仅影响通过网络访问受损应用程序的个人,监控加密货币地址和交易,然后将其重定向到攻击者控制的钱包地址。这导致交易被攻击者劫持,而不是发送到预定地址。
*该恶意软件通过注入自身到网络浏览器中,监控以太坊、比特币、索拉纳、波场、莱特币和比特币现金钱包地址或转账。在网络响应加密交易时,它将目的地替换为攻击者控制的地址,并在交易签名前劫持交易。
*危险之处在于它在多个层面上运作:更改网站上显示的内容,篡改API调用,以及操控用户的应用程序认为他们正在签署的内容:bleepingcomputer ⚠️
通过 @zerohedge TG
查看原文