惡意套件入侵dYdX用戶錢包,加密資產面臨威脅
5
2
btccSquare消息:安全研究機構Socket近日揭露,與領先去中心化衍生品交易所dYdX相關的npm及PyPI套件存在嚴重漏洞。 惡意程式碼潛藏於@dydxprotocol/v4-client-js(版本3.4.1、1.22.1、1.15.2、1.0.31)與dydx-v4-client(版本1.1.5post1)中,攻擊者可藉此竊取助記詞與私鑰,導致錢包完全遭控制。
此漏洞影響所有依賴這些套件的應用程式——包括交易機器人與自動化策略——開發者與終端用戶均面臨風險。 自推出以來已處理1.5兆美元交易量的dYdX,其1.75億美元的未平倉合約現已成為潛在攻擊目標,引發市場關注。
來源: