注意:病毒已在下載超過10億次的軟體中被發現,加密貨幣持有者需警惕盜竊風險

注意:病毒已在下載超過10億次的軟體中被發現,加密貨幣持有者需警惕盜竊風險

CryptoNewsNetCryptoNewsNet2025/09/08 21:00
顯示原文
作者:en.bitcoinsistemi.com

Ledger的CTO Charles Guillemet警告稱,一場大規模的網絡攻擊可能會直接影響加密貨幣市場。

Guillemet表示:「一位受人尊敬的開發者的NPM帳號遭到入侵,通過該帳號分發的套件已被下載超過10億次。這使整個JavaScript生態系統都處於風險之中。」

根據此次攻擊的細節,惡意軟體會通過悄悄更改加密地址來竊取用戶資金。這種方法被稱為「crypto-clipper」,專門針對軟體錢包用戶。

Guillemet認為,如果硬體錢包用戶在簽署交易前仔細檢查地址,他們是安全的,但軟體錢包用戶目前應避免進行鏈上交易。目前尚不清楚攻擊者是否直接從軟體錢包中竊取助記詞。

以下是給開發者的一些建議:

  • 將error-ex套件修復至1.3.2版本(在package.json中使用overrides屬性)。
  • 在構建流程中優先使用npm ci命令,而非npm install。
  • 在進行任何交易前,務必檢查地址。
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

比特幣重大一週:聯準會降息預期與全新BTC國庫公告

Asset Entities 與 Strive 的合併為15億美元的 Bitcoin 購買鋪路,而美聯儲預期的降息可能帶來大量資金流入。

Coinspeaker2025/09/10 13:53

KindlyMD子公司承諾投資3,000萬美元參與Metaplanet以Bitcoin為重點的股權融資

Nakamoto表示,其已承諾投入最高3,000萬美元參與Metaplanet的全球股票發行。Nakamoto稱,此項交易是其迄今為止最大單筆投資。

The Block2025/09/10 12:53
KindlyMD子公司承諾投資3,000萬美元參與Metaplanet以Bitcoin為重點的股權融資