6月3日、Socketセキュリティ研究チームは、Binance Smart Chain(BSC)およびEthereumユーザーのウォレットを攻撃する4つの悪意のあるnpmパッケージを発見しました。これらのパッケージは、pancake_uniswap_validators_utils_snipe(ダウンロード数350)、pancakeswap-oracle-prediction(ダウンロード数445)、ethereum-smart-contract(ダウンロード数305)、env-process(ダウンロード数1,054)で、累計ダウンロード数は2,100回を超えています。攻撃者は難読化されたJavaScriptコードを通じて標的のウォレット残高の割合を計算し、資産の最大85%を自身の管理下にあるウォレットアドレスに送金しようとしました。
全てのコメント