Ledger CTO:NPM攻击者未能得逞,几乎没有受害者
快链头条 2025-09-09 18:01:20
快链头条 消息,9 月 9 日,Ledger 首席技术官 Charles Guillemet 发文更新称,「NPM 攻击最新进展:幸运的是,攻击未能得逞,几乎没有受害者。
攻击始于一个伪装成 npm 支持域名的钓鱼邮件,窃取用户凭证,使攻击者能够发布恶意软件包更新。注入的代码针对网络加密活动,侵入以太坊、Solana 等链,劫持交易,并直接在网络响应中替换钱包地址。攻击者的失误导致 CI/CD 流水线崩溃,从而实现早期检测,影响有限。
尽管如此,这是一个明确的提醒:如果你的资金存放在软件钱包或交易所,只需一次代码执行,你就可能失去一切。供应链攻击仍然是强大的恶意软件传播途径,我们也看到越来越多针对性的攻击出现。
硬件钱包专为抵御此类威胁而设计。像「清晰签名」这样的功能让你能够准确确认交易内容,而「交易检查」功能能在问题发生前标记可疑活动。眼前的危险可能已经过去,但威胁依然存在。保持安全。」
快链头条 今日早些时候报道,目前正在发生一起大规模供应链攻击:一名知名开发者的 NPM 账号遭到入侵。受影响的包下载量已超过 10 亿次,这意味着整个 JavaScript 生态系统都可能面临风险。
快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。
7*24小时快讯
贝莱德计划将ETF进行代币化
09-12 02:23(1小时前)
Galaxy Digital过去12小时从CEX提取145.23万枚SOL,价值3.26亿美元
09-12 01:49(2小时前)
交易员Eugene:已平仓SOL多头头寸
09-12 00:26(3小时前)
以太坊提币放缓,过去24小时CEX净流入4.83万枚ETH
09-12 00:16(3小时前)
黄金再破纪录,价格超越45年前的通胀调整后峰值
09-12 00:10(3小时前)
Pudgy Penguins旗下手游Pudgy Party下载量突破50万
09-11 23:16(4小时前)
IMF:美联储有空间开始逐步降低利率,但应谨慎行事
09-11 23:10(4小时前)
若以太坊突破4550美元,主流CEX累计空单清算强度将达15.90亿
09-11 23:07(4小时前)
热门资讯
风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。