


NPM トークンは、Twitter ユーザー @imteasingyou による「npm run dev」コマンドに関するユーモラスなツイートから生まれたもので、プログラミング エコシステムの基盤となる部分としての npm の役割と、世界中の開発者が最もよく使用するコマンドの 1 つに基づいています。
218件の暗号通貨の悪用に関する調査では、プライベートキーの盗難とフィッシングが損失の43.9%を引き起こし、主に標準的なコード監査を超えていることがわかりました。
BTCPay Serverのプロセッシングがセキュリティインシデントの中心にありました。開発者は、悪意のある攻撃者が一部のユーザーのデータにアクセスし、資金を盗むことができる重大な脆弱性が悪用されたことを確認しました。プロジェクトチームはバージョン2.4.2をリリースし、脆弱性を修正しました。LNDのビルドを含むすべての以前のリリースが危険にさらされていました。開発者は、特にインフラストラクチャがLightning Networkを使用している場合、オペレーターに更新を遅らせないよう呼びかけました。