logo

安全提醒:另一知名開發維護者NPM帳號遭入侵,被注入錢包竊取惡意軟體

By: theblockbeats.news|2025/09/09 16:02:41

BlockBeats 消息,9 月 9 日,據 Socket 監測,持續的 NPM 供應鏈攻擊已從知名開發者 Qix 擴散至另一位高知名度維護者,負責 DuckDB 相關包的 NPM 帳戶 duckdb_admin 遭到入侵,多版惡意版本被發布。注入的程式碼與 Qix 帳戶受損時使用的錢包竊取惡意軟體相同,這強烈表明兩者屬於同一攻擊行動的一部分。


先前報導,Ledger CTO 表示,發生大規模供應鏈攻擊,整個 JavaScript 生態系統都可能面臨風險。但 NPM 攻擊者未能得逞,幾乎沒有受害者。

分析師:就業數據修正進一步推動聯準會降息的說法
Frax:USDH收益回購比例將由社區決定,生態系統數據將保持透明

猜你喜歡

分享
copy

漲幅榜

最新加密貨幣要聞

02:45

Berachain聯創回應「Nova Digital擁有2,500萬美元投資退款權」:該報告既不準確也不完整,Nova仍是代幣最大持有者之一

02:45

某波段ETH鯨魚重新入場,建倉600萬美元ETH

02:45

「聯準會傳聲筒」:盟友已鋪平降息道路,鮑威爾可能決定降息但暗示未來不再降息

02:45

WEEX宣布已支援Monad主網

02:16

鏈上巨鯨動向一覽:「BTC OG內幕巨鯨」做多1.5萬枚ETH,「麻吉」再做多價值1335萬美元ETH

閱讀更多
社區
icon
icon
icon
icon
icon
icon
icon
icon
icon

客戶服務@weikecs

商務合作@weikecs

量化做市商合作[email protected]

VIP服務[email protected]