У dYdX обнаружены вредоносные версии официальных пакетов в npm и PyPI. Через них похищались seed-фразы и устанавливался RAT с полным удалённым доступом.
Малварь опубликована от имени легитимных аккаунтов — вероятна компрометация учётных данных разработчиков. GitHub-репозиторий не затронут.
Рекомендации: изоляция систем, перевод средств на новые кошельки, ротация всех ключей и токенов.
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
