Versiones maliciosas de node-ipc ponen en riesgo 822K descargas al robar claves de AWS y claves privadas
Tres versiones maliciosas de node-ipc, una biblioteca básica de Node.js usada en cadenas de construcción Web3, fueron confirmadas como comprometidas el 14 de mayo. La firma de seguridad Slowmist advirtió que los desarrolladores de criptomonedas que dependan del paquete se enfrentan a un riesgo inmediato de robo de credenciales. La compañía detectó el ataque a través de su sistema de inteligencia de amenazas Misteye, según Slowmist.