
dYdX งานเข้า! แพ็กเกจ npm/PyPI โดนยัดไส้มัลแวร์ ดูด Seed Phrase เกลี้ยง
สายคริปโตและนักพัฒนา (Developer) ที่ใช้งาน dYdX แพลตฟอร์มเทรดอนุพันธ์แบบ Decentralized ต้องรีบเช็กโค้ดด่วน เพราะล่าสุดมีการค้นพบว่าแพ็กเกจไลบรารีอย่างเป็นทางการของ dYdX บน npm และ PyPI ถูกแฮกเกอร์มือดีแอบ 'ยัดไส้' โค้ดอันตรายลงไป โดยเป้าหมายหลักคือการขโมยข้อมูลสำคัญที่จะทำให้กระเป๋าเงินของคุณว่างเปล่าในพริบตา นักวิจัยจาก Socket ระบุว่าแฮกเกอร์ได้เข้าควบคุมบัญชีผู้เผยแพร่ของ dYdX และปล่อยแพ็กเกจเวอร์ชันที่มีมัลแวร์ออกมา ทั้งบน npm ( @dydxprotocol/v4-client-js ) และ PyPI ( dydx-v4-client )...



















