NPM開發者帳戶攻擊者目前疑似僅獲利約20美元
By: theblockbeats.news|2025/09/09 02:22:11
BlockBeats 訊息,9 月 9 日,據 CertiK Alert 監測,開發者 Qix 的 NPM 帳戶遭釣魚攻擊,攻擊者將惡意程式碼注入到 npm 中。根據 Security Alliance,攻擊者似乎只從中獲利約 0.05 美元的 ETH 和 20 美元的 Meme 幣。
此前報道,Ledger 首席技術官 Charles Guillemet 發文稱,「目前正在發生一起大規模供應鏈攻擊:一名知名開發者的 NPM 帳號遭到入侵。受影響的包下載量已超過 10 億次,這意味著整個 JavaScript 生態系統都面臨惡意系統都可能面臨惡意程式碼的工作原理
。猜你喜歡
分享