dYdX 用戶面臨風險,官方 npm 與 PyPI 套件遭入侵致錢包資產外流

安全公司 Socket 指出,攻擊者已入侵 npm 和 PyPI 上的 dYdX 官方相關套件,從開發者與用戶竊取錢包種子片語及其他憑證。惡意程式據稱可完全接管錢包並竊走加密資產。它還透過與一個仿冒 dYdX 服務的拼寫仿冒網域通訊,以遠端執行額外惡意軟件。