Bitget App
交易「智」變
快速買幣市場交易合約理財廣場更多
注意:病毒已在下載超過10億次的軟體中被發現,加密貨幣持有者需警惕盜竊風險

注意:病毒已在下載超過10億次的軟體中被發現,加密貨幣持有者需警惕盜竊風險

CryptoNewsNetCryptoNewsNet2025/09/08 21:00
顯示原文
作者:en.bitcoinsistemi.com

Ledger的CTO Charles Guillemet警告稱,一場大規模的網絡攻擊可能會直接影響加密貨幣市場。

Guillemet表示:「一位受人尊敬的開發者的NPM帳號遭到入侵,通過該帳號分發的套件已被下載超過10億次。這使整個JavaScript生態系統都處於風險之中。」

根據此次攻擊的細節,惡意軟體會通過悄悄更改加密地址來竊取用戶資金。這種方法被稱為「crypto-clipper」,專門針對軟體錢包用戶。

Guillemet認為,如果硬體錢包用戶在簽署交易前仔細檢查地址,他們是安全的,但軟體錢包用戶目前應避免進行鏈上交易。目前尚不清楚攻擊者是否直接從軟體錢包中竊取助記詞。

以下是給開發者的一些建議:

  • 將error-ex套件修復至1.3.2版本(在package.json中使用overrides屬性)。
  • 在構建流程中優先使用npm ci命令,而非npm install。
  • 在進行任何交易前,務必檢查地址。
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

MegaETH將退還所有來自預存橋的資金,並稱執行過程「草率」

MegaETH團隊宣布,所有參與預存活動的資金將全數退還。週二的預存活動期間曾出現系統故障、多次調整存款上限,以及多簽交易配置錯誤,導致存款意外提前重新開放。

The Block2025/11/28 02:50
MegaETH將退還所有來自預存橋的資金,並稱執行過程「草率」

歐央行官員 Kazaks 警告:「現在談降息為時過早」,通脹風險仍需警惕

歐洲央行官員Kazaks警告,現在討論降息為時過早,對市場預期潑了冷水。

ForesightNews2025/11/28 02:31
歐央行官員 Kazaks 警告:「現在談降息為時過早」,通脹風險仍需警惕