安全提醒:另一知名开发维护者NPM账户遭入侵,被注入钱包窃取恶意软件
By: theblockbeats.news|2025/09/09 16:02:41
BlockBeats 消息,9 月 9 日,据 Socket 监测,持续的 NPM 供应链攻击已从知名开发者 Qix 扩散至另一位高知名度维护者,负责 DuckDB 相关包的 NPM 账户 duckdb_admin 遭到入侵,多版恶意版本被发布。注入的代码与 Qix 账户受损时使用的钱包窃取恶意软件相同,这强烈表明两者属于同一攻击行动的一部分。
此前报道,Ledger CTO 表示,发生大规模供应链攻击,整个 JavaScript 生态系统都可能面临风险。但 NPM 攻击者未能得逞,几乎没有受害者。
分析师:就业数据修正进一步推动美联储降息的说法
Frax:USDH收益回购比例将由社区决定,生态系统数据将保持透明
猜你喜欢
分享
涨幅榜
最新加密货币要闻
13:15
上市公司Value Creation增持7.057枚BTC,价值约1亿日元
13:15
支付巨头Klarna明年将在Tempo区块链上推出其稳定币
13:15
美财长:特朗普在圣诞节前宣布美联储新任主席人选的可能性非常大
12:45
分析师:ETF净流出与宏观数据压制情绪,比特币「温和反弹」延续
12:15
某Monad空投用户错把11.2万美元MON奖励销毁,系多次连续失败交易
阅读更多