Malware par trappe : la vaste attaque de la chaîne d’approvisionnement visant les développeurs crypto
Des enquêteurs de Soclet ont découvert une nouvelle attaque d’approvisionnement visant les développeurs de crypto via des paquets npm, PyPI et Crates.io. La campagne, baptisée Trapdoor, vise à voler des clés de portefeuilles crypto et d’autres secrets aux développeurs dans l’écosystème de la crypto. Points clés : Le 22 mai, Socket a trouvé un malware Trapdoor infectant 34 paquets de développeurs pour voler des portefeuilles et des clés crypto. Sur 384 versions, la campagne trompe les outils d’IA
Coinpedia·05-26 00:36

