安全機構:NPM 供應鏈遭攻擊,開發者 qix 中招
2025-09-09 07:48:03
分享至

ChainCatcher 消息,据市場消息稱,知名開發者 qix 因釣魚攻擊導致 npm 軟體包被注入惡意代碼,相關包包括 chalk、strip-ansi、color-convert 等。
攻擊方式為掛鉤錢包功能、篡改 ETH/SOL 交易收款地址及替換網路響應中的地址。用戶建議:務必在錢包介面核對收款人和金額,檢查粘貼後地址變化,復查近期交易,高價值操作優先使用硬體錢包。
最新快訊
X 平台指控某加密詐騙團伙賄賂其員工以恢復帳戶
ChainCatcher
2025-09-20 06:52:00
灰度提交修訂版狗狗幣 ETF 申請,紐交所 Arca 同時尋求修改其以太坊信託基金
ChainCatcher
2025-09-20 06:51:52
美聯儲理事米蘭,未來幾個月將繼續降息
ChainCatcher
2025-09-20 04:35:42
米蘭:將努力說服其他政策制定者更快降息
ChainCatcher
2025-09-20 04:32:39
米蘭:一些抑制通貨膨脹的力量正在發揮作用
ChainCatcher
2025-09-20 04:28:54