Группа исследователей по безопасности Socket обнаружила четыре вредоносных npm-пакета, нацеленных на кошельки пользователей Binance Smart Chain (BSC) и Ethereum. Названия вредоносных пакетов: pancake_uniswap_validators_utils_snipe (350 загрузок), pancakeswap-oracle-prediction (445 загрузок), ethereum-smart-contract (305 загрузок) и env-process (1,054 загрузки). Общее количество загрузок превысило 2,100. Атакующие используют запутанный JavaScript-код для вычисления процента баланса целевого кошелька и пытаются перевести до 85% […] Сообщение «Socket обнаружил вредоносный npm пакет, злоумышленники хотят украсть 85% средств из кошелька» появились сначала на КриптоВики.
Сообщение «Socket обнаружил вредоносный npm пакет, злоумышленники хотят украсть 85% средств из кошелька» появились сначала на КриптоВики.