安全提醒:另一知名開發維護者NPM帳號遭入侵,被注入錢包竊取惡意軟體
By: theblockbeats.news|2025/09/09 16:02:41
BlockBeats 消息,9 月 9 日,據 Socket 監測,持續的 NPM 供應鏈攻擊已從知名開發者 Qix 擴散至另一位高知名度維護者,負責 DuckDB 相關包的 NPM 帳戶 duckdb_admin 遭到入侵,多版惡意版本被發布。注入的程式碼與 Qix 帳戶受損時使用的錢包竊取惡意軟體相同,這強烈表明兩者屬於同一攻擊行動的一部分。
先前報導,Ledger CTO 表示,發生大規模供應鏈攻擊,整個 JavaScript 生態系統都可能面臨風險。但 NPM 攻擊者未能得逞,幾乎沒有受害者。
分析師:就業數據修正進一步推動聯準會降息的說法
Frax:USDH收益回購比例將由社區決定,生態系統數據將保持透明
猜你喜歡
分享
漲幅榜
最新加密貨幣要聞
13:15
上市公司Value Creation增持7.057枚BTC,價值約1億日圓
13:15
支付巨頭Klarna明年將在Tempo區塊鏈上推出其穩定幣
13:15
美財長:川普在聖誕節前宣布聯準會新任主席人選的可能性非常大
12:45
分析師:ETF淨流出與宏觀資料壓制情緒,比特幣「溫和反彈」延續
12:15
某Monad空投用戶錯把11.2萬美元MON獎勵銷毀,係多次連續失敗交易
閱讀更多