Une massive violation de sécurité vient de secouer l'écosystème des développeurs. Plus de 400 packages NPM ont été compromis dans ce qui semble être une infiltration de type ver. L'attaque a spécifiquement ciblé des infrastructures critiques, y compris les bibliothèques ENS et divers outils liés à la crypto. Qu'est-ce qui rend cela particulièrement désagréable ? Le code malveillant a été conçu pour extraire les informations d'identification des développeurs et les clés de portefeuille privées. Si vous avez utilisé des packages ENS ou de développement crypto récemment, il est temps de faire tourner ces clés et de vérifier vos dépendances. Ce type d'attaque de chaîne d'approvisionnement frappe là où ça fait le plus mal : les outils auxquels nous faisons confiance chaque jour.

ENS2,72%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
WalletDetectivevip
· 2025-11-27 18:22
ngl cette fois je ne peux vraiment plus tenir, 400 sacs explosent en même temps, l'attaque de la Supply Chain est en fait assez facile.
Voir l'originalRépondre0
ParallelChainMaxivip
· 2025-11-26 08:27
ngl cette fois je ne peux vraiment plus tenir, 400 paquets sont directement tombés... la Supply Chain c'est vraiment le talon d'Achille du crypto.
Voir l'originalRépondre0
LostBetweenChainsvip
· 2025-11-24 20:14
NGL, cette fois-ci c'est vraiment cauchemardesque... 400 paquets sont tombés d'un coup, est-ce que ma clé privée va bien ?
Voir l'originalRépondre0
TokenomicsShamanvip
· 2025-11-24 20:13
NGL, 400 paquets attaqués, c'est vraiment énorme. Les devs vont être débordés maintenant.
Voir l'originalRépondre0
LiquidationHuntervip
· 2025-11-24 20:11
Ngl, cette fois le rug est un peu sévère, plus de 400 paquets sont directement tombés... Je l'ai déjà dit, ne faites pas confiance aveuglément à ces bibliothèques.
Voir l'originalRépondre0
P2ENotWorkingvip
· 2025-11-24 20:08
ngl cette fois-ci l'affaire npm est vraiment insupportable, 400 paquets sont directement tombés... Mon Portefeuille doit rapidement changer de Clé secrète.
Voir l'originalRépondre0
BearMarketSurvivorvip
· 2025-11-24 20:02
NGL cette fois c'était vraiment effrayant, 400 portefeuilles sont tombés d'un coup... Je me demandais justement pourquoi je me sentais un peu anxieux avec mon portefeuille récemment.
Voir l'originalRépondre0
  • Épingler