Neljä haitallista npm-pakettia varastaa Ethereum-kehittäjien lompakon avaimia. Ne esiintyvät Flashbots-työkaluina – mutta lähettävät salaa yksityiset avaimesi + siemenesi Telegram-botille. Yksi paketti jopa reitittää allekirjoittamattomat tapahtumat hyökkääjän lompakkoon. Elää edelleen npm:ssä juuri nyt. Yksityiskohdat täältä ↓
18,6K