首页 NFT资讯 正文

npm软件包遭恶意代码注入,JavaScript生态系统面临安全威胁

NFT资讯 2025-09-09 08:40:47 10
9月9日,Scam Sniffer披露知名开发者qix因钓鱼攻击导致npm软件包chalk、strip-ansi、color-convert被植入恶意代码,攻击手段涉及挂钩钱包功能、篡改ETH/SOL交易收款地址及替换网络响应地址。官方提示用户需严格核对钱包界面收款方与金额、监控地址粘贴变动、复查近期交易,高价值操作应优先采用硬件钱包。Ledger CTO Charles Guillemet指出,相关软件包累计下载量突破10亿次,表明JavaScript生态系统存在系统性风险,恶意代码可在交易时静默替换加密地址窃取资金。硬件钱包用户可通过核查交易签名规避风险,非硬件钱包用户被建议暂缓链上操作,目前尚无证据表明助记词已被窃取。
9月8日加密货币市值前100代币涨跌幅数据
« 上一篇 2025-09-09 00:46:21
Sky参与Hyperliquid USDH稳定币发行权争夺 拟投入22亿美元流动性
下一篇 » 2025-09-09 08:40:28