TechFlow 소식에 따르면, 6월 3일 Socket 보안 연구팀은 바이낸스 스마트 체인(BSC) 및 이더리움(Ethereum) 사용자 지갑을 공격하기 위한 악성 npm 패키지 네 개를 발견했다. 해당 패키지는 pancake_uniswap_validators_utils_snipe(다운로드 350회), pancakeswap-oracle-prediction(다운로드 445회), ethereum-smart-contract(다운로드 305회), env-process(다운로드 1,054회)이며, 총 다운로드 횟수는 2,100회를 초과했다.
공격자는 난독화된 JavaScript 코드를 통해 대상 지갑 잔액의 백분율을 계산하고, 최대 85%의 자산을 자신이 통제하는 지갑 주소로 이체하려 시도한다.




