安全提醒:另一知名開發維護者NPM帳戶遭入侵,被植入竊取錢包的惡 意軟體
顯示原文
BlockBeats 消息,9 月 9 日,根據 Socket 監測,持續的 NPM 供應鏈攻擊已從知名開發者 Qix 擴散至另一位高知名度維護者,負責 DuckDB 相關套件的 NPM 帳號 duckdb_admin 遭到入侵,多個惡意版本被發布。注入的程式碼與 Qix 帳號受損時使用的錢包竊取惡意軟體相同,這強烈表明兩者屬於同一攻擊行動的一部分。
此前報導,Ledger CTO 表示,發生大規模供應鏈攻擊,整個 JavaScript 生態系統都可能面臨風險。但 NPM 攻擊者未能得逞,幾乎沒有受害者。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
加密貨幣價格
更多Bitcoin
BTC
$76,593.77
+1.07%
Ethereum
ETH
$2,444.65
+1.83%
Tether USDt
USDT
$0.9990
-0.01%
BNB
BNB
$726.31
+2.36%
XRP
XRP
$1.31
+1.56%
USDC
USDC
$0.9998
-0.01%
Solana
SOL
$100.61
+3.60%
TRON
TRX
$0.3348
+0.04%
Zcash
ZEC
$1,368.4
+14.96%
Hyperliquid
HYPE
$80.81
+4.04%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊