Usuarios de dYdX en riesgo por paquetes de npm y PyPI comprometidos que vacían monederos; dominio malicioso creado el 9 de enero

Según Socket, atacantes comprometieron paquetes oficiales vinculados a dYdX en npm y PyPI, robando frases semilla de monederos y otras credenciales de desarrolladores y usuarios. El código malicioso presuntamente permitió la toma total de monederos y el robo de criptoactivos. También habilitó la ejecución remota de malware adicional al comunicarse con un dominio typosquatted vinculado a servicios de dYdX.