Czujesz niepokój przy transferze krypto i boisz się, że środki trafią „nie tam”? Ten odcinek pokazuje realny scenariusz z 8 września 2025 r. — przejęcie konta znanego dewelopera npm (Josh Junon, „Kiks”), publikację zainfekowanych pakietów oraz atak Clipper, który podmienia adres portfela na niemal identyczny. To zdarzenie szybko okrzyknięto największym atakiem w historii npm pod względem zasięgu. Z wideo Doktora górskiego z Instytut Kryptografii: Socjotechnika i phishing 2FA – jak zdobyto dostęp do konta i opublikowano złośliwe biblioteki. Mechanika kradzieży – Clipper działa w przeglądarce/Web3 i dobiera „łudząco podobny” adres (m.in. przez odległość Levenshteina), przez co ofiary nie zauważają różnicy 1–2 znaków. Wnioski i ochrona – konkretne, praktyczne kroki dla inwestorów. Jak się bronić (checklista): • Używaj portfeli sprzętowych (fizyczne potwierdzenie, adres na ekranie urządzenia). • Weryfikuj cały adres, znak po znaku (nie tylko początek/koniec). • Ogranicz i przejrzyj rozszerzenia przeglądarki (uprawnienia, tylko zaufani twórcy). • Aktualizuj portfele i aplikacje; śledź alerty bezpieczeństwa. • Unikaj „kopiuj–wklej” z przypadkowych miejsc; używaj książki adresowej/whitelisty i mikroprzelewów testowych. • Zachowaj czujność wobec botów/clipperów w Telegramie i innych komunikatorach. W tym materiale: czym jest npm/Node Package Manager, dlaczego JavaScript/Web3 stały się wektorem ataku, jak wyglądała szybka reakcja społeczności oraz co zrobić, by nie stracić środków nieodwracalną transakcją.



