Ledger CTO:NPM攻击者未能得逞,几乎没有受害者
快链头条 2025-09-09 18:01:20
快链头条 消息,9 月 9 日,Ledger 首席技术官 Charles Guillemet 发文更新称,「NPM 攻击最新进展:幸运的是,攻击未能得逞,几乎没有受害者。
攻击始于一个伪装成 npm 支持域名的钓鱼邮件,窃取用户凭证,使攻击者能够发布恶意软件包更新。注入的代码针对网络加密活动,侵入以太坊、Solana 等链,劫持交易,并直接在网络响应中替换钱包地址。攻击者的失误导致 CI/CD 流水线崩溃,从而实现早期检测,影响有限。
尽管如此,这是一个明确的提醒:如果你的资金存放在软件钱包或交易所,只需一次代码执行,你就可能失去一切。供应链攻击仍然是强大的恶意软件传播途径,我们也看到越来越多针对性的攻击出现。
硬件钱包专为抵御此类威胁而设计。像「清晰签名」这样的功能让你能够准确确认交易内容,而「交易检查」功能能在问题发生前标记可疑活动。眼前的危险可能已经过去,但威胁依然存在。保持安全。」
快链头条 今日早些时候报道,目前正在发生一起大规模供应链攻击:一名知名开发者的 NPM 账号遭到入侵。受影响的包下载量已超过 10 亿次,这意味着整个 JavaScript 生态系统都可能面临风险。
快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。
7*24小时快讯
Coinbase将Kamino(KMNO)列入上币路线图
09-09 23:13(2分钟前)
Sky联创:将为USDH提供加密衍生品扩展机遇,为持有者提供更高回报率
09-09 23:07(9分钟前)
美国劳工部长:致力于推进劳工统计局的数据方法现代化
09-09 22:57(18分钟前)
Paxos联创:USDH将成为市值超100亿美元的资产,Paxos将提供全球合规资质
09-09 22:52(24分钟前)
若比特币跌破11万美元,主流CEX累计多单清算强度将达13.3亿
09-09 22:37(38分钟前)
亚利桑那州退休基金增持200万美元Strategy股票MSTR
09-09 22:35(40分钟前)
美国劳工统计局目前三分之一高级职位处于空缺状态
09-09 22:30(1小时前)
OKX将在交易端与钱包端支持USDT0多网络充提
09-09 22:25(1小时前)
热门资讯
风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。