logo

安全提醒:另一知名开发维护者NPM账户遭入侵,被注入钱包窃取恶意软件

By: theblockbeats.news|2025/09/09 16:02:41

BlockBeats 消息,9 月 9 日,据 Socket 监测,持续的 NPM 供应链攻击已从知名开发者 Qix 扩散至另一位高知名度维护者,负责 DuckDB 相关包的 NPM 账户 duckdb_admin 遭到入侵,多版恶意版本被发布。注入的代码与 Qix 账户受损时使用的钱包窃取恶意软件相同,这强烈表明两者属于同一攻击行动的一部分。


此前报道,Ledger CTO 表示,发生大规模供应链攻击,整个 JavaScript 生态系统都可能面临风险。但 NPM 攻击者未能得逞,几乎没有受害者。

分析师:就业数据修正进一步推动美联储降息的说法
Frax:USDH收益回购比例将由社区决定,生态系统数据将保持透明

猜你喜欢

分享
copy

涨幅榜

最新加密货币要闻

09:45

某重仓做空BTC巨鲸计划在6.7万美元附近反手开多,空单已浮盈2683万美元

09:45

Wintermute:市场结构正在改善,主流代币已不再脆弱

09:45

某坚持「做空山寨」巨鲸浮盈641.7万美元,账户总盈利超7886万美元

09:45

波兰否决监管严格的《加密资产市场法案》

09:15

Bastion宣布为索尼银行提供稳定币发行、储备管理及托管业务

阅读更多
社区
icon
icon
icon
icon
icon
icon

客户服务@weikecs

商务合作@weikecs

量化做市商合作[email protected]

VIP服务[email protected]