安全提醒:另一知名开发维护者 NPM 账户遭入侵,被注入钱包窃取恶意软件 2025年09月10日,00时51分48秒 加密货币 阅读 43 views 次 比推消息,据 Socket 监测,持续的 NPM 供应链攻击已从知名开发者 Qix 扩散至另一位高知名度维护者,负责 DuckDB 相关包的 NPM 账户 duckdb_admin 遭到入侵,多版恶意版本被发布。注入的代码与 Qix 账户受损时使用的钱包窃取恶意软件相同,这强烈表明两者属于同一攻击行动的一部分。 Ledger CTO 表示,发生大规模供应链攻击,整个 JavaScript 生态系统都可能面临风险。但 NPM 攻击者未能得逞,几乎没有受害者。 (来源:比推) 原文链接:https://x.com/SocketSecurity/status/1965363025264914918 说明: 比推所有文章只代表作者观点,不构成投资建议 相关新闻 没有相关文章 关联资讯: 荐 Ledger CTO:目前正发生大规模供应链攻击,整个 JavaScript 生态系统都可能面临风险 09月09日 比推消息,Ledger 首席技术官 Charles Guillemet 发文称,目前正在发生一起大规模... 荐 Linea:Status Network 将首先提供 LINEA 代币收益耕作 08月24日 比推消息,Linea 官方发文表示,Status Network 结合了原生 ETH 收益、稳定币收益... 荐 Grayscale 已为 Chainlink ETF 提交 S-1 文件 09月08日 比推消息, Grayscale 已向美国证券交易委员会(SEC)提交 S-1 文件,拟推出 Chain... 荐 美 SEC 确认收到 Canary 质押型 SEI ETF 申请 09月08日 比推消息, 据市场消息:美SEC已确认收到Canary质押型SEI ETF申请。 (来源:比推) ...
荐 Ledger CTO:目前正发生大规模供应链攻击,整个 JavaScript 生态系统都可能面临风险 09月09日 比推消息,Ledger 首席技术官 Charles Guillemet 发文称,目前正在发生一起大规模...
荐 Linea:Status Network 将首先提供 LINEA 代币收益耕作 08月24日 比推消息,Linea 官方发文表示,Status Network 结合了原生 ETH 收益、稳定币收益...