Разработчики Ethereum и Solana стали жертвами пяти вредоносных пакетов npm, которые крадут приватные ключи и отправляют их злоумышленникам.
Пакеты используют метод «тайпсквоттинга», имитируя легитимные криптографические библиотеки. По данным экспертов по кибербезопасности из компании Socket, четыре пакета нацелены на разработчиков Solana, а один — на разработчиков Ethereum.
Тайпсквоттинг — это тактика, при которой злоумышленники создают поддельные пакеты с названиями, похожими на названия популярных библиотек.
Разработчики могут случайно установить эти вредоносные пакеты, приняв их за настоящие. Задача вредоносных пакетов — перенаправлять ключи на жёстко запрограммированный Телеграм-бот.
Читать на happycoin.club