TechFlow, le 3 juin, l'équipe de recherche sur la sécurité de Socket a découvert quatre paquets npm malveillants visant les portefeuilles d'utilisateurs de la Binance Smart Chain (BSC) et d'Ethereum. Ces paquets sont pancake_uniswap_validators_utils_snipe (350 téléchargements), pancakeswap-oracle-prediction (445 téléchargements), ethereum-smart-contract (305 téléchargements) et env-process (1 054 téléchargements), avec un total cumulé dépassant 2 100 téléchargements.
Les attaquants utilisent du code JavaScript obfusqué pour calculer un pourcentage du solde du portefeuille cible, puis tentent de transférer jusqu'à 85 % des actifs vers une adresse de portefeuille sous leur contrôle.




