El principal programador de NPM, Qix, tenía su cuenta comprometida. Se utilizó para impulsar un software malicioso que se dirige y busca billetes de bitcoin y criptorios en dispositivos de usuario. Si se entera, el software malicioso parcharía las funciones de codones utilizadas para coordinar las transacciones de firma y reemplazar la dirección que el usuario está tratando de enviar dinero con una de sus propias direcciones de malware.
Esto debería preocuparse por los beneficiarios de la billetera web, por lo que en los ecosistemas o corridas de bitcoin o otros usuarios, si se actualiza para su billetera de software habitual, o si su billetera carga el código directamente desde la billetera, omitir la aplicación, debería estar bien.
NPM es gerente de un paquete de nodo .js, una caja de JavaScript popular. Esto significa que se utiliza para instalar grandes conjuntos de códigos preescritos utilizados para la funcionalidad conjunta que se integra en varios programas sin que el programador debe reescribir las funciones básicas.
Los paquetes objetivo no eran específicos de la cripternia, pero los paquetes utilizados por innumerables números de aplicaciones comunes construidas con nodo.
Si usa una billetera de hardware en combinación con su billetera web, verifíquela aún más en el dispositivo que es la dirección de destino que envía antes de que fuera correcta.
Si usa las teclas de software en el ballet web en sí, se recomendaría que no abra o no pueda asegurarse de no ejecutar la versión de billetera vulnerable. El curso más seguro de la acción esperaría el anuncio del equipo que desarrolla su billetera que usa.

