Attenzione: Virus rilevato in un software scaricato oltre 1 miliardo di volte, allerta furto per i possessori di criptovalute
Il CTO di Ledger, Charles Guillemet, ha avvertito di un attacco informatico su larga scala che potrebbe avere un impatto diretto sul mercato delle criptovalute.
“L'account NPM di uno sviluppatore rispettato è stato compromesso e i pacchetti distribuiti tramite quell'account sono stati scaricati oltre 1 miliardo di volte. Questo mette a rischio l'intero ecosistema JavaScript,” ha dichiarato Guillemet.
Secondo i dettagli dell'attacco, il malware tenta di rubare i fondi degli utenti modificando silenziosamente gli indirizzi crypto. Questo metodo, noto come “crypto-clipper”, prende di mira specificamente gli utenti di wallet software.
Guillemet ha sostenuto che gli utenti di wallet hardware sono al sicuro se controllano attentamente gli indirizzi prima di firmare le transazioni, ma gli utenti di wallet software dovrebbero evitare per ora le transazioni on-chain. Non è inoltre chiaro se gli aggressori stiano rubando direttamente le seed phrase dai wallet software.
Ecco alcuni suggerimenti per gli sviluppatori:
- Correggere il pacchetto error-ex alla versione 1.3.2 (utilizzando la proprietà overrides in package.json).
- Preferire il comando npm ci invece di npm install nei processi di build.
- Assicurarsi di controllare gli indirizzi prima di effettuare qualsiasi transazione.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Il dirigente di Dell: "L'agente AI" questa volta è diversa, la carenza di componenti chiave (principalmente memoria e HDD) potrebbe durare più di 5 anni
Jeff Clarke, Chief Operating Officer di Dell Technologies, ha dichiarato che l’AI agent, assumendo un numero crescente di compiti lavorativi, sta aumentando costantemente la domanda di potenza di calcolo e di archiviazione, distinguendo questo ciclo delle infrastrutture AI dai tradizionali cicli di aggiornamento hardware. Entro il 2030, si prevede che la capacità di calcolo dei data center aumenterà di 200 gigawatt, mentre la quantità di Token generati dall’inferenza crescerà di 87 volte, portando a una continua espansione della domanda di infrastrutture.
Morgan Stanley sostiene Meta (META.US): l’ecosistema Muse continua ad espandersi, gli occhiali VR potrebbero diventare un nuovo punto di crescita nel 2027
Morgan Stanley mantiene il rating "overweight" su Meta, con un target price di 775 dollari, continuando a considerarla la sua azione preferita.
Meta (META.US) è cresciuta del 36% a settembre: Muse conferma la strategia sull’AI, la capitalizzazione di mercato punta ai 2 trilioni di dollari
Il prezzo delle azioni di Meta potrebbe registrare la migliore performance mensile dal luglio 2013, e manca solo circa l’1% di aumento per entrare nel club dei 2 trilioni di dollari di capitalizzazione di mercato.
