Se produjo nuevamente un ataque a la cadena de suministro de NPM; @ctrl/tinycolor publicó una versión maliciosa.
Según ChainCatcher, Scam Sniffer ha detectado otro ataque dirigido a la cadena de suministro de NPM. La versión maliciosa de @ctrl/tinycolor (con 2.2 millones de descargas semanales) fue publicada, y ejecuta un programa de robo de información al correr el script postinstall de npm, con el objetivo de escanear y robar datos sensibles.
Esta carga maliciosa abusa de la herramienta legítima de escaneo de información sensible TruffleHog. Se recomienda verificar si se ha descargado una versión afectada, pausar las instalaciones o actualizaciones y fijar la versión a una que sea conocida como segura.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
El número de transacciones en la red principal de Linea supera 1,3 millones.
Datos: Se transfirieron 32.93 BTC desde un exchange, con un valor aproximado de 2.4556 millones de dólares.
La fuerte caída de MON provocó la liquidación total de varias ballenas, con pérdidas superiores al millón de dólares.
