logo

安全提醒:另一知名開發維護者NPM帳號遭入侵,被注入錢包竊取惡意軟體

By: theblockbeats.news|2025/09/10 00:02:41
0
分享
copy

BlockBeats 消息,9 月 9 日,據 Socket 監測,持續的 NPM 供應鏈攻擊已從知名開發者 Qix 擴散至另一位高知名度維護者,負責 DuckDB 相關包的 NPM 帳戶 duckdb_admin 遭到入侵,多版惡意版本被發布。注入的程式碼與 Qix 帳戶受損時使用的錢包竊取惡意軟體相同,這強烈表明兩者屬於同一攻擊行動的一部分。

先前報導,Ledger CTO 表示,發生大規模供應鏈攻擊,整個 JavaScript 生態系統都可能面臨風險。但 NPM 攻擊者未能得逞,幾乎沒有受害者。

猜你喜歡

湯姆·李的以太坊投資論點:為何那位曾準確預測上一輪行情的人如今正加倍押注Bitmine

湯姆·李正逐漸成為以太坊最具影響力的支持者之一。從Fundstrat到Bitmine,他的以太坊投資論點融合了質押收益、國庫積累以及長線網絡價值。這就是「Tom Lee 以太坊」為何成為加密貨幣領域最受關注的熱點之一。

納瓦爾親自登台:普通人與風險投資之間的歷史碰撞

納瓦爾親自擔任USVC投資委員會主席。這個由AngelList推出的SEC註冊基金,試圖以500美元的入門門檻將OpenAI、Anthropic和xAI等頂級私人科技資產帶給公眾。這不僅僅是一個新基金,而是一個結構性實驗...

a16z Crypto:9張圖表助您了解穩定幣的發展趨勢

穩定幣正從交易工具演變為通用的支付基礎設施,這一過程比大多數人預期的更為低調且深入。

駁楊海坡《加密貨幣終局》

這可能才是加密貨幣真正的考驗。不是價格有沒有再創新高,也不是下一輪牛市誰又財富自由,而是當所有宏大敘事都被周期沖刷之後,它還能不能留下一些更樸素、更耐用、也更接近現實世界的價值。

吹風機能賺到 34,000 美元嗎?解讀預測市場的自反性悖論

預測市場本質上是對現實的押注,當參與者能夠更早地接觸甚至影響這一路徑時,市場就不再僅僅反映現實,而是開始反過來塑造現實。

6MV創始人:在2026年,加密投資的「標誌性轉折點」已經到來

「我將在2026年投入資金,所以我告訴你這是歷史上最好的年份。」

熱門幣種

最新加密貨幣要聞

閱讀更多