注意:病毒已在下載超過10億次的軟體中被發現,加密貨幣持有 者需警惕盜竊風險
顯示原文
作者:en.bitcoinsistemi.com
Ledger的CTO Charles Guillemet警告稱,一場大規模的網絡攻擊可能會直接影響加密貨幣市場。
Guillemet表示:「一位受人尊敬的開發者的NPM帳號遭到入侵,通過該帳號分發的套件已被下載超過10億次。這使整個JavaScript生態系統都處於風險之中。」
根據此次攻擊的細節,惡意軟體會通過悄悄更改加密地址來竊取用戶資金。這種方法被稱為「crypto-clipper」,專門針對軟體錢包用戶。
Guillemet認為,如果硬體錢包用戶在簽署交易前仔細檢查地址,他們是安全的,但軟體錢包用戶目前應避免 進行鏈上交易。目前尚不清楚攻擊者是否直接從軟體錢包中竊取助記詞。
以下是給開發者的一些建議:
- 將error-ex套件修復至1.3.2版本(在package.json中使用overrides屬性)。
- 在構建流程中優先使用npm ci命令,而非npm install。
- 在進行任何交易前,務必檢查地址。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
高盛:給予Arista Networks(ANET.US)「買入」評級,目標價225美元
高盛指出,Arista Networks重申2026年收入及利潤率指引,主要受惠於供應鏈能見度提升,以及AI基礎設施和企業園區部署兩大策略重點領域的需求支持。
智通财经
