注意:病毒已在下載超過10億次的軟體中被發現,加密貨幣持有者需警惕盜竊風險

注意:病毒已在下載超過10億次的軟體中被發現,加密貨幣持有者需警惕盜竊風險

CryptoNewsNetCryptoNewsNet2025/09/08 21:00
顯示原文
作者:en.bitcoinsistemi.com

Ledger的CTO Charles Guillemet警告稱,一場大規模的網絡攻擊可能會直接影響加密貨幣市場。

Guillemet表示:「一位受人尊敬的開發者的NPM帳號遭到入侵,通過該帳號分發的套件已被下載超過10億次。這使整個JavaScript生態系統都處於風險之中。」

根據此次攻擊的細節,惡意軟體會通過悄悄更改加密地址來竊取用戶資金。這種方法被稱為「crypto-clipper」,專門針對軟體錢包用戶。

Guillemet認為,如果硬體錢包用戶在簽署交易前仔細檢查地址,他們是安全的,但軟體錢包用戶目前應避免進行鏈上交易。目前尚不清楚攻擊者是否直接從軟體錢包中竊取助記詞。

以下是給開發者的一些建議:

  • 將error-ex套件修復至1.3.2版本(在package.json中使用overrides屬性)。
  • 在構建流程中優先使用npm ci命令,而非npm install。
  • 在進行任何交易前,務必檢查地址。
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

Kaito 正在扼殺注意力

Kaito 是一款令人上癮的賭場遊戲,這種敘事最終將會逐漸消退。

ForesightNews 速递2025/09/09 04:52
Kaito 正在扼殺注意力

2025年最令人期待的加密貨幣產品大戰:誰將笑到最後

Meme Launchpad戰爭:過去、現在與未來

BlockBeats2025/09/09 04:15
2025年最令人期待的加密貨幣產品大戰:誰將笑到最後

當黃金出現「擠兌」時:XAUm如何將黃金轉化為生產性資產

讓黃金RWA真正實現鏈上安全,而不僅僅是線上安全。

BlockBeats2025/09/09 04:14
當黃金出現「擠兌」時:XAUm如何將黃金轉化為生產性資產

打不過就加入?Nasdaq高管揭示為何選擇擁抱代幣化

蘋果、Microsoft等領先企業的股票,未來將能以區塊鏈代幣的形式在Nasdaq進行交易與結算。

BlockBeats2025/09/09 04:14
打不過就加入?Nasdaq高管揭示為何選擇擁抱代幣化