安全機構:NPM 供應鏈遭攻擊,開發者 qix 中招

安全機構:NPM 供應鏈遭攻擊,開發者 qix 中招

ChaincatcherChaincatcher2025/09/08 23:56
顯示原文

ChainCatcher 消息,據市場消息稱,知名開發者 qix 因釣魚攻擊導致 npm 軟體包被注入惡意程式碼,相關套件包括 chalk、strip-ansi、color-convert 等。

攻擊方式為掛鉤錢包功能、竄改 ETH/SOL 交易收款地址及替換網路回應中的地址。用戶建議:務必在錢包介面核對收款人和金額,檢查貼上後地址變化,複查近期交易,高價值操作優先使用硬體錢包。

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與