Fire ondsinnede npm-pakker stjeler Ethereum-utviklernes lommeboknøkler. De utgir seg for å være Flashbots-verktøy – men sender i hemmelighet dine private nøkler + frø til en Telegram-bot. En pakke omdirigerer til og med usignerte transaksjoner til en angripers lommebok. Lever fortsatt på npm akkurat nå. Detaljer her ↓
18,51K