Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnWawasanSelengkapnya
Kelompok peretas Korea Utara menggunakan paket npm berbahaya untuk mencuri kredensial dompet kripto

Kelompok peretas Korea Utara menggunakan paket npm berbahaya untuk mencuri kredensial dompet kripto

AiCoinAiCoin2026/05/01 00:15
Tampilkan aslinya
Menurut laporan Cryptopolitan, ReversingLabs menemukan bahwa kelompok peretas Korea Utara, Famous Chollima, memanfaatkan paket npm berbahaya bernama PromptMink untuk menyisipkan kode berbahaya yang dihasilkan model Claude Opus AI milik Anthropic ke dalam proyek perdagangan kripto open source, openpaw-graveyard, dengan tujuan mencuri kredensial dompet kripto dan kunci sistem pengguna. Sejak September 2025, kelompok ini terus menyebarkan paket npm berbahaya menggunakan strategi dua lapis: pertama merilis paket “umpan” tanpa kode berbahaya, kemudian melakukan serangan melalui paket lapis kedua, dan setelah paket lapis kedua dihapus, mereka segera merilis versi pengganti.
0
0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

NexGen Energy (NXE.US) naik lebih dari 7%: Rook I memulai pembangunan senilai 2.2 billion CAD, komunikasi “sering” dengan BHP memicu spekulasi masuknya BHP

NexGen Energy secara rutin berkomunikasi dan berbagi informasi terkait proyek tambang uranium Rook I yang berlokasi di Saskatchewan, Kanada dengan perusahaan pertambangan global besar, BHP.

智通财经2026/08/17 16:21
NexGen Energy (NXE.US) naik lebih dari 7%: Rook I memulai pembangunan senilai 2.2 billion CAD, komunikasi “sering” dengan BHP memicu spekulasi masuknya BHP