首页 NFT资讯 正文

Ledger CTO披露npm供应链攻击细节及安全警示

NFT资讯 2025-09-09 18:52:07 10
Ledger首席技术官Charles Guillemet于9月9日披露,近期npm供应链攻击事件因攻击者操作失误提前暴露,仅造成有限影响。攻击方通过伪造npm官方域名的钓鱼邮件获取开发者凭证,随后推送包含恶意代码的软件包更新。该代码专门篡改加密交易流程,针对以太坊、Solana等区块链网络实施交易劫持,并在网络响应中直接替换钱包地址。由于攻击者触发CI/CD流程异常崩溃,安全团队及时发现并阻断威胁。官方特别强调,该事件凸显软件钱包及交易所资产面临'单次代码执行即清零'的系统性风险,供应链漏洞仍是恶意软件传播的主要渠道,叠加定向攻击频次上升趋势,安全防护需持续升级。此前报道显示,开发者qix已确认遭遇同类钓鱼攻击,多个高热度npm包被植入恶意代码。
Bitget Wallet推出稳定币理财Plus产品:年化收益10%起,首周18%超额回报
« 上一篇 2025-09-09 18:53:02
火币HTX上线SWTCH充提币及杠杆交易 Switchboard预言机协议助推DeFi生态
下一篇 » 2025-09-09 18:51:31