Quatro pacotes npm maliciosos estão a roubar as chaves de carteira dos desenvolvedores de Ethereum. Eles fazem-se passar por ferramentas da Flashbots—mas secretamente enviam as suas chaves privadas + seeds para um bot do Telegram. Um pacote até redireciona transações não assinadas para a carteira de um atacante. Ainda estão ativos no npm neste momento. Detalhes aqui ↓
18,39K