安全提醒:另一知名开发维护者NPM账户遭入侵,被注入钱包窃取恶意软件
BlockBeats 消息,9 月 9 日,据 Socket 监测,持续的 NPM 供应链攻击已从知名开发者 Qix 扩散至另一位高知名度维护者,负责 DuckDB 相关包的 NPM 账户 duckdb_admin 遭到入侵,多版恶意版本被发布。注入的代码与 Qix 账户受损时使用的钱包窃取恶意软件相同,这强烈表明两者属于同一攻击行动的一部分。
此前报道,Ledger CTO 表示,发生大规模供应链攻击,整个 JavaScript 生态系统都可能面临风险。但 NPM 攻击者未能得逞,几乎没有受害者。
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
数据:多个代币出现冲高回落,DEXE 触及今日新低
Chaincatcher•2025/11/29 20:30
数据:过去 24 小时全网爆仓 1.18 亿美元,多单爆仓 8,806.38 万美元,空单爆仓 2,988.62 万美元
Chaincatcher•2025/11/29 20:00
Linea主网已桥接超120万枚ETH
金色财经•2025/11/29 20:00
过去一个月流入加密货币市场的资金下降到100亿美元
金色财经•2025/11/29 18:21
