一次涉及被入侵NPM账号的大规模供应链攻击威胁到加密货币交易,安全专家敦促用户使用硬件钱包并核实每笔交易。
193d ago
一次重大供应链攻击入侵了一个NPM账号,向流行的JavaScript库(包括“chalk”、“debug”和“strip-ansi”)注入了恶意代码。此次攻击会篡改加密货币钱包地址,可能影响数百万去中心化应用(dApp)用户。该恶意软件是一种“加密劫持剪贴板”木马,通过劫持交易中的钱包地址,将资金转入攻击者控制的钱包,影响超过10亿次下载。Ledger首席技术官建议保持警惕,并推荐使用硬件钱包以防资金被盗。其他加密货币平台虽然向用户保证采用多层安全保护,但专家警告,损失的全部规模尚未明确。