Des paquets npm malveillants usurpent Flashbots et volent des clés privées via Telegram
Selon Socket (blog de recherche), lâĂ©quipe Threat Research a identifiĂ© une attaque coordonnĂ©e de la chaĂźne dâapprovisionnement via quatre paquets npm se faisant passer pour des utilitaires crypto et Flashbots, visant les dĂ©veloppeurs Web3, les chercheurs MEV et les opĂ©rateurs DeFi, avec un risque de pertes financiĂšres immĂ©diates et irrĂ©versibles. â DĂ©tails clĂ©s â Type dâattaque : supply chain sur lâĂ©cosystĂšme npm avec usurpation dâoutils lĂ©gitimes (crypto/Flashbots). Cible : dĂ©veloppeurs Web3, MEV searchers, opĂ©rateurs DeFi. Impact : vol dâidentifiants et de clĂ©s privĂ©es de portefeuilles, exfiltrĂ©s vers une infrastructure Telegram contrĂŽlĂ©e par lâattaquant. â Vecteurs et techniques â ...