Хотя ущерб всего $500 – каждому стоит узнать подробную инфу.
CTO Ledger заявил о хакерской атаке: вчера был взломан NPM-аккаунт известного разработчика.
В её ходе были задеты несколько старых системных JS-пакетов – debug (357M установок в неделю) и chalk (299М установок в неделю).
Данный код подменяет крипто-адреса и похищает средства: насчёт воровства сид-фраз пока неизвестно.
Рекомендуется тщательно проверять адреса при отправке активов, и временно отказаться от всяческих ончейн активностей.
Большинство команд крупных кошельков и протоколов уже заявили, что не используют заражённые пакеты, но далеко не все.
Относитесь внимательнее к безопасности своих средств!
🌐 INTERLUDE
