安全提醒:另一知名開發維護者NPM帳戶遭入侵,被植入竊取錢包的惡 意軟體
顯示原文
BlockBeats 消息,9 月 9 日,根據 Socket 監測,持續的 NPM 供應鏈攻擊已從知名開發者 Qix 擴散至另一位高知名度維護者,負責 DuckDB 相關套件的 NPM 帳號 duckdb_admin 遭到入侵,多個惡意版本被發布。注入的程式碼與 Qix 帳號受損時使用的錢包竊取惡意軟體相同,這強烈表明兩者屬於同一攻擊行動的一部分。
此前報導,Ledger CTO 表示,發生大規模供應鏈攻擊,整個 JavaScript 生態系統都可能面臨風險。但 NPM 攻擊者未能得逞,幾乎沒有受害者。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
據傳私募股權TPG(TPG.US)計劃出售醫療保健軟體公司Lyric,估值或達50億美元
據知情人士透露,私人股權公司TPG正計劃探索出售醫療保健行業軟體公司Lyric。
智通财经•2026/09/10 03:01

中信建投證券:金價進入第二輪趨勢性上漲的斜率階段,需等待美聯儲實質性寬鬆的確認
新浪财经•2026/09/10 02:50

Stifel上調Adobe目標價至225美元
格隆汇•2026/09/10 02:48
螞蟻國際攜手Visa、萬事 達卡共同推動AI代理支付信任體系
金融科技公司螞蟻國際於週四宣佈,已與Visa及萬事達卡達成合作協議,將共同制定AI代理支付新標準,並押注消費者與企業將越來越多地利用AI代理完成交易。
智通财经•2026/09/10 02:36

