QR 코드를 스캔하여 다운로드하세요.
BTC $76,726.84 -1.66%
ETH $2,282.38 -2.70%
BNB $622.53 -1.37%
XRP $1.39 -2.41%
SOL $84.33 -2.48%
TRX $0.3251 +0.34%
DOGE $0.0976 -1.10%
ADA $0.2454 -2.52%
BCH $447.93 -0.71%
LINK $9.21 -2.53%
HYPE $41.70 +0.81%
AAVE $96.77 +1.15%
SUI $0.9223 -2.12%
XLM $0.1646 -3.24%
ZEC $354.47 -0.27%
BTC $76,726.84 -1.66%
ETH $2,282.38 -2.70%
BNB $622.53 -1.37%
XRP $1.39 -2.41%
SOL $84.33 -2.48%
TRX $0.3251 +0.34%
DOGE $0.0976 -1.10%
ADA $0.2454 -2.52%
BCH $447.93 -0.71%
LINK $9.21 -2.53%
HYPE $41.70 +0.81%
AAVE $96.77 +1.15%
SUI $0.9223 -2.12%
XLM $0.1646 -3.24%
ZEC $354.47 -0.27%

Socket 보안 팀이 악성 npm 패키지를 발견했으며, 공격자는 지갑 잔액의 85% 자산을 훔치려 했습니다

2025-06-03 10:18:07
수집

ChainCatcher 메시지, Socket 보안 연구 팀은 바이낸스 스마트 체인(BSC)과 이더리움(Ethereum) 사용자 지갑을 겨냥한 네 개의 악성 npm 패키지를 발견했습니다. 이 패키지는 각각 pancakeuniswapvalidatorsutilssnipe(350회 다운로드), pancakeswap-oracle-prediction(445회 다운로드), ethereum-smart-contract(305회 다운로드) 및 env-process(1,054회 다운로드)로, 총 다운로드 수는 2,100회를 초과했습니다.

공격자는 혼란스러운 JavaScript 코드를 통해 목표 지갑 잔액의 백분율을 계산하고 최대 85%의 자산을 자신의 제어 지갑 주소로 전송하려고 시도합니다.

app_icon
ChainCatcher Building the Web3 world with innovations.