Atacatorii au spart conturile dezvoltatorilor bursei de criptomonede descentralizate dYdX și au injectat un virus în pachetele oficiale de software (npm și PyPI). Spargerea a fost descoperită de specialiștii Socket.

Pachetele npm și PyPI sunt utilizate de programatori pentru a lucra cu protocoalele bursei, inclusiv crearea de portofele și efectuarea de tranzacții. Având în vedere că prin dYdX trec miliarde de dolari, amploarea amenințării s-a dovedit a fi extrem de ridicată.

Obiectivul atacului au fost frazele seed ale portofelelor criptografice. De îndată ce dezvoltatorul interacționa cu biblioteca infectată, virusul copia cheile de acces și le trimitea pe serverul hackerilor. Atacatorii au folosit adrese de site-uri care vizual aproape nu se deosebesc de domeniile oficiale ale bursei.

$BTC $ETH $BNB #Write2Earn