user-avatar
Owotunse Adebayo

Пользователи dYdX под угрозой: скомпрометированные пакеты npm и PyPI выводят средства из криптокошельков

Компания по кибербезопасности Socket сообщила, что злоумышленники скомпрометировали официальные пакеты, связанные с dYdX, в npm и PyPI, похищая сид-фразы и другие учетные данные разработчиков и пользователей. По их данным, вредоносный код позволял захватывать кошельки и выводить криптоактивы. Он общался с доменом-имитатором, схожим с сервисами dYdX, что, как утверждается, также давало возможность удалённо запускать дополнительное вредоносное ПО.