Ledger首席技术官警告NPM重大漏洞后出现加密剪贴板恶意软件
一起重大供应链攻击事件在加密货币社区敲响警钟,尤其在开发者Qix的Node包管理器(NPM)账户遭入侵后。
硬件钱包提供商Ledger首席技术官Charles Guilletment近日在社交平台X(原推特)上向加密投资者发出严厉警告。他特别指出,被篡改的软件包下载量已超十亿次,整个JavaScript生态系统正面临威胁。
加密剪贴板恶意软件浮出水面
根据事件调查报告,此次攻击植入的恶意代码实为"加密剪贴板劫持者"——这类恶意软件会拦截并篡改加密货币交易。其运作机制是在网络请求中静默替换钱包地址,将资金从合法钱包转移至攻击者控制的地址。
对于硬件钱包用户,Guilletment建议在签署每笔交易前务必仔细核对。而非硬件钱包用户则被敦促暂停所有链上交易,直至事件彻底解决。
某加密专家证实正与NPM安全团队协同处理该漏洞。虽然大部分受感染软件包已完成恶意代码清除,但局势仍在演变。
紧急安全防护指南
本次供应链攻击针对知名开发者Qix,导致多个高影响力软件包被发布恶意版本。这些受影响软件包的周下载量合计突破十亿次,对JavaScript生态可能造成深远影响。
Guilletment强调应立即审计项目依赖项,建议开发者通过package.json文件中的overrides功能,将所有受影响软件包锁定至最后已知安全版本。
题图来自DALL-E创作,图表源自TradingView.com
-
09.09
偃武平民必看S1赛季五队终极毕业阵容分享
-
09.09
偃武P5PT0阵容搭配推荐
-
09.09
偃武城墙卡怪技巧分享
-
09.09
偃武卡高星技巧分享
-
09.09
偃武高效开荒技巧攻略
-
09.09
对决剑之川青龙技能介绍
推荐专题
热门阅读
-
-
-
- 空洞骑士丝之歌跳蚤在哪里
- 09.09
-
- 绝地潜兵2强势登顶 Steam周销榜再现硬核黑马
- 09.09
-
-
下载
- 《神剑伏魔录》(神剑风云)游戏音乐合集
- 其他游戏|7.73 MB
- 一款非常好玩的武侠闯关游戏
-
-
下载
- 《行尸走肉第一章》免安装中文汉化硬盘版下载
- 单机|436 MB
- 一款以动作冒险为主题的游戏
-
-
下载
- 《街头霸王X铁拳》免安装中文汉化硬盘版下载
- 单机|111MB
- 一款非常好玩的格斗游戏
-
-
下载
- 《生化危机:浣熊市行动》免安装中文硬盘版下载
- 单机|6310 MB
- 一款以动作射击为主题的游戏
-
-
下载
- 《暗黑破坏神3》免安装繁体中文正式版下载
- 单机|7630 MB
- 一款以角色扮演为主题的游戏
-
-
下载
- 《马克思佩恩3》免安装硬盘版下载
- 单机|27033 MB
- 一款以第三人称射击为主题的游戏