$BTC ACHTUNG ENTWICKLER: BÖSARTIGE NPM-PACKAGES AKTIV 🚨

Wenn du kürzlich npm install ausgeführt hast, hör auf zu scrollen. SlowMist hat einen koordinierten Supply-Chain-Angriff entdeckt: gefälschte Trading-Bot-Repos und DeFi-getarnte npm-Pakete, um JavaScript zum Ausspähen von Informationen einzuschleusen. 30 bösartige Pakete gefunden, darunter stake-math@3.5.4, das im donoaccestag/forex-mt5-trading-bot-Repo festgenagelt war.

Dieses Repo enthielt rund 2.300 nahezu identische, geglonten Kopien – ein klares Warnsignal. Der Dieb greift auf verschlüsselte Wallets, private Keys, Browserdaten, API-Tokens und sogar SSH-Keys zu. Wer diese Repos angefasst hat, muss die Zugangsdaten umgehend rotieren und aus sauberen Images neu aufbauen.

Hast du deine package.json auf etwas Verdächtiges geprüft?

Keine finanzielle Beratung. Verwalte immer dein Risiko.

#BTC #SupplyChain #SecurityAlert #DeFi #Developers