Bitget App
交易「智」變
快速買幣市場交易合約理財AI廣場更多
安全提醒:另一知名開發維護者NPM帳戶遭入侵,被植入竊取錢包的惡意軟體

安全提醒:另一知名開發維護者NPM帳戶遭入侵,被植入竊取錢包的惡意軟體

BlockBeatsBlockBeats2025/09/09 19:03
顯示原文

BlockBeats 消息,9 月 9 日,根據 Socket 監測,持續的 NPM 供應鏈攻擊已從知名開發者 Qix 擴散至另一位高知名度維護者,負責 DuckDB 相關套件的 NPM 帳號 duckdb_admin 遭到入侵,多個惡意版本被發布。注入的程式碼與 Qix 帳號受損時使用的錢包竊取惡意軟體相同,這強烈表明兩者屬於同一攻擊行動的一部分。


此前報導,Ledger CTO 表示,發生大規模供應鏈攻擊,整個 JavaScript 生態系統都可能面臨風險。但 NPM 攻擊者未能得逞,幾乎沒有受害者。

0
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

印度為何突然大舉買入美債?7月淨購152億美元創紀錄,特殊掉期機制成關鍵

受益於印度央行吸引海外資本的特殊安排,印度於7月購買了創紀錄規模的美國國債。

智通财经2026/09/17 09:11

日本銀行業警告:日債收益率上升可能引發減記與利潤衝擊

日本國債收益率可能持續上升,銀行面臨資產減值與利潤受損的風險。

智通财经2026/09/17 09:11