安全提醒:另一知名开发维护者NPM账户遭入侵,被注入钱包窃取恶意软件
BlockBeats 消息,9 月 9 日,据 Socket 监测,持续的 NPM 供应链攻击已从知名开发者 Qix 扩散至另一位高知名度维护者,负责 DuckDB 相关包的 NPM 账户 duckdb_admin 遭到入侵,多版恶意版本被发布。注入的代码与 Qix 账户受损时使用的钱包窃取恶意软件相同,这强烈表明两者属于同一攻击行动的一部分。
此前报道,Ledger CTO 表示,发生大规模供应链攻击,整个 JavaScript 生态系统都可能面临风险。但 NPM 攻击者未能得逞,几乎没有受害者。
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
某交易所意外泄露OpenSea 1.5亿美元ICO详情
金色财经•2025/11/28 15:12

某交易所曾发文“Opensea 下周公售”,但随后删除
Chaincatcher•2025/11/28 14:59

现货黄金重回4200美元
金色财经•2025/11/28 14:36
数据:Circle 新增铸造 5 亿枚 USDC
Chaincatcher•2025/11/28 14:33
加密货币价格
更多Bitcoin
BTC
$92,263.73
+1.75%
Ethereum
ETH
$3,067.75
+2.52%
Tether USDt
USDT
$1
+0.01%
XRP
XRP
$2.22
+1.83%
BNB
BNB
$897.69
+1.00%
Solana
SOL
$142.35
+0.84%
USDC
USDC
$0.9998
+0.01%
TRON
TRX
$0.2803
+0.82%
Dogecoin
DOGE
$0.1530
+0.22%
Cardano
ADA
$0.4287
-0.05%
交易热门币种
新用户可获得价值 6200 USDT 的迎新大礼包
立即交易
立即成为交易者?新用户可获得价值 6200 USDT 的迎新大礼包
立即注册