Kompromittierte npm- und PyPI-Pakete gefährden dYdX-Nutzer; Angreifer-Domain am 9. Januar registriert
Das Sicherheitsunternehmen Socket berichtet, dass Angreifer offizielle dYdX-bezogene Pakete auf npm und PyPI kompromittiert und dabei Seed-Phrasen sowie weitere Zugangsdaten von Entwicklern und Nutzern entwendet haben, so Socket. Der schädliche Code soll über eine typosquatted Domain, die dYdX-Dienste imitiert, eine vollständige Wallet-Übernahme, Kryptodiebstahl und die fernausgeführte Installation weiterer Malware ermöglicht haben.