安全提醒:另一知名開發維護者NPM帳戶遭入侵,被植入竊取錢包的惡意軟體
顯示原文
BlockBeats 消息,9 月 9 日,根據 Socket 監測,持續的 NPM 供應鏈攻擊已從知名開發者 Qix 擴散至另一位高知名度維護者,負責 DuckDB 相關套件的 NPM 帳號 duckdb_admin 遭到入侵,多個惡意版本被發布。注入的程式碼與 Qix 帳號受損時使用的錢包竊取惡意軟體相同,這強烈表明兩者屬於同一攻擊行動的一部分。
此前報導,Ledger CTO 表示,發生大規模供應鏈攻擊,整個 JavaScript 生態系統都可能面臨風險。但 NPM 攻擊者未能得逞,幾乎沒有受害者。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
美國共和黨議員:Milan 可能趕不上參加下週的聯邦儲備會議
金色财经•2025/09/09 23:55
DuckDB 確認其 Node.js 與 Wasm 套件遭遇 npm 供應鏈攻擊
Chaincatcher•2025/09/09 23:48
數據:穩定幣公司在Q3加密貨幣融資總額中約佔25%
金色财经•2025/09/09 23:25

特朗普:與印度的貿易談判正在繼續
金色财经•2025/09/09 21:45
加密貨幣價格
更多
Bitcoin
BTC
$111,539.74
-0.50%

Ethereum
ETH
$4,310.67
+0.11%

XRP
XRP
$2.95
-0.73%

Tether USDt
USDT
$1
+0.03%

BNB
BNB
$879.94
+0.20%

Solana
SOL
$217.43
+1.59%

USDC
USDC
$0.9999
+0.01%

Dogecoin
DOGE
$0.2410
-0.39%

TRON
TRX
$0.3352
+1.17%

Cardano
ADA
$0.8652
+0.10%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊