TechFlow tin tức, ngày 3 tháng 6, đội nghiên cứu an ninh Socket đã phát hiện bốn gói npm độc hại nhằm tấn công ví của người dùng Binance Smart Chain (BSC) và Ethereum. Các gói này lần lượt là pancake_uniswap_validators_utils_snipe (350 lượt tải), pancakeswap-oracle-prediction (445 lượt tải), ethereum-smart-contract (305 lượt tải) và env-process (1.054 lượt tải), tổng số lượt tải đã vượt quá 2.100 lần.
Kẻ tấn công sử dụng mã JavaScript được mã hóa để tính toán phần trăm số dư trong ví mục tiêu và cố gắng chuyển tối đa tới 85% tài sản đến địa chỉ ví do chúng kiểm soát.




