史上最大供应链攻击通过受损JavaScript包瞄准加密货币用户

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

史上最大供应链攻击:黑客通过钓鱼邮件入侵NPM维护者账户,在18个主流JavaScript库植入恶意代码,每周超26亿次下载受影响。恶意软件监控用户交易,在签名前替换加密货币收款地址,窃取比特币、以太坊等资产。硬件钱包用户需验证交易细节,软件钱包用户被建议暂停链上交易。

史上最大供应链攻击通过受损JavaScript包瞄准加密货币用户

一起被安全研究人员称为史上最大规模供应链攻击的事件中,新型网络攻击正悄然瞄准用户在交易过程中的加密资产。

BleepingComputer报道称,黑客通过钓鱼邮件入侵NPM软件包维护者账户,并注入窃取加密资产的恶意程序。

攻击者通过伪装成合法NPM注册表域名”[email protected]”的欺诈邮件,针对JavaScript开发者实施定向攻击。

钓鱼邮件警告维护者其账户将在9月10日被锁定,要求他们通过恶意链接更新双重认证凭证。

攻击者已成功入侵18个广泛使用的JavaScript软件包,这些套件周下载量合计超过26亿次。

被入侵的库包括基础开发工具”chalk”(周下载量3亿)、”debug”(3.58亿)和”ansi-styles”(3.71亿),几乎影响整个JavaScript生态系统。

加密资产锁定目标

恶意代码作为浏览器拦截器运行,监控以太坊比特币、Solana、波场莱特币比特币现金网络的加密交易流量。

当用户发起加密转账时,恶意软件会在交易签名前将目标钱包地址静默替换为攻击者控制的账户。

Aikido安全研究员查理·埃里克森解释道:

“其危险性在于多层操作:篡改网站显示内容、干扰API调用、操纵用户应用所认为的签名内容。”

Ledger首席技术官查尔斯·吉耶梅就持续威胁向加密用户发出警告,指出鉴于庞大的下载量数据,JavaScript生态系统可能已遭全面渗透

硬件钱包用户在签名前验证交易细节仍可保持防护,而软件钱包用户面临更高风险。吉耶梅建议:

“若未使用硬件钱包,请暂时避免进行任何链上交易。”

他还表示不确定攻击者是否能直接从软件钱包提取助记词。

精密定向攻击

本次攻击呈现高度精密化的供应链定向攻击特征,犯罪分子通过入侵受信任的开发基础设施来触达终端用户。

通过渗透周下载量达数十亿次的软件包,攻击者获得了对加密货币应用和钱包接口的前所未有的访问权限。

BleepingComputer发现钓鱼基础设施将凭证外传到”websocket-api2.publicvm.com”,证明此次行动具有协同作案特征。

此前2025年已发生多起类似JavaScript库入侵事件,包括7月周下载量达3000万的”eslint-config-prettier”攻击,以及3月影响十个热门NPM库的安全事件。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/39177.html

CHAINTT的头像CHAINTT
上一篇 6小时前
下一篇 6小时前

相关推荐

  • 区块链投资必看:头肩底形态的抄底技术分析

    头肩底形态解析与交易策略 头肩底是经典反转形态,由左肩、头部(最低点)、右肩构成,颈线连接左右肩高点。以BTC为例,2021年9月形成复合头肩底后涨幅超60%。核心特征包括:前期深度下跌、三低谷结构、突破颈线需放量。交易策略含三大买点:1.突破颈线;2.回踩颈线确认支撑;3.突破前高。复合头肩底技术含义相同但形态不规则,需警惕跌破颈线的失效信号。该形态预示趋势反转,但需配合量能验证,投资者应设置止损控制风险。

    2025年7月22日
    5400
  • 8月加密代币解锁量骤降50%至30亿美元:SUI、FTN领跑释放榜单

    8月加密代币解锁额预计降至30亿美元,较7月下降52%。主要解锁项目包括Sui(1.6762亿美元)、Fasttoken(9160万美元)、Aptos(5150万美元)、Avalanche(4035万美元)和Arbitrum(3924万美元)。其中Sui因高估值可能面临较大抛压,而Fasttoken因94%代币已流通影响有限。专家指出50%降幅显著但不代表长期放缓,投资者更关注代币经济学的透明度、实用性和长期价值对齐。

    2025年7月30日
    2100
  • NFT期货全面解析:提升效率的DeFi创新原语

    概览: 期货交易主导加密货币市场,占比超60%;NFT市场最初以现货交易为主,但存在效率低下问题。 NFT永续期货(NFT Perps)通过支持多空头寸、杠杆交易和灵活规模,解决了现货市场的局限性。 NFT社区以文化驱动为核心,而NFT期货有望吸引更多用户并提升市场流动性。 领先协议如nftperp、Tribe3和Wasabi已推出创新产品,推动NFT衍生品市场发展。 尽管现货交易仍具价值,但NFT期货为市场提供了更高效、灵活的交易方式,潜力巨大。

    2025年7月17日
    4300
  • 嘉信理财CEO宣布将推出比特币和以太坊现货交易服务 | 加密货币市场动态

    嘉信理财CEO宣布将推出比特币和以太坊现货交易服务,与Coinbase展开竞争。目前客户通过ETP持有超20%市场份额的加密资产,但仅占其10.8万亿美元总资产的250亿美元。公司计划年内上线交易服务,并利用客户信任优势吸引资金回流。监管政策放宽后,嘉信理财已上线比特币ETF等产品。调查显示83%机构计划2025年增持加密货币,XRP和SOL成为热门选择,近半数机构已使用稳定币支付。

    2025年7月21日
    2500
  • 比特币梅耶倍数分析:10.8万美元价格被低估,当前是买入良机?

    要点: 比特币Mayer Multiple指标显示当前价格仍被低估,未达超买阈值,预示潜在上涨空间。 分析师普遍预测2025年10月可能成为本轮牛市顶点,部分交易员已开始阶段性获利了结。 链上数据显示30项牛市顶点指标仍100%处于”持有”状态,尚未发出见顶信号。

    2025年7月8日
    2700

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险