🚨 NPMサプライチェーン攻撃 🚨 人気の開発@qixがフィッシングの被害に遭いました。npm パッケージに挿入された悪意のあるコードは、署名時に暗号トランザクションを乗っ取るようになりました。 攻撃方法: •フックウォレット機能(リクエスト/送信) • ETH/SOL トランザクションで受信者アドレスを交換します • ネットワーク応答のアドレスを置き換えます 影響を受ける: チョーク、ストリップ アンシ、カラー変換など おきげんきで: ✓ウォレット画面で受取人/金額を確認する ✓貼り付け後にアドレスが変わらないか確認 ✓ 最近の取引を確認する ✓ ハードウェアウォレットを高価値の運用に使用する 細部:
2.8K