史上最大供应链攻击通过受损JavaScript包瞄准加密货币用户

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

史上最大供应链攻击:黑客通过钓鱼邮件入侵NPM维护者账户,在18个主流JavaScript库植入恶意代码,每周超26亿次下载受影响。恶意软件监控用户交易,在签名前替换加密货币收款地址,窃取比特币、以太坊等资产。硬件钱包用户需验证交易细节,软件钱包用户被建议暂停链上交易。

史上最大供应链攻击通过受损JavaScript包瞄准加密货币用户

一起被安全研究人员称为史上最大规模供应链攻击的事件中,新型网络攻击正悄然瞄准用户在交易过程中的加密资产。

BleepingComputer报道称,黑客通过钓鱼邮件入侵NPM软件包维护者账户,并注入窃取加密资产的恶意程序。

攻击者通过伪装成合法NPM注册表域名”[email protected]”的欺诈邮件,针对JavaScript开发者实施定向攻击。

钓鱼邮件警告维护者其账户将在9月10日被锁定,要求他们通过恶意链接更新双重认证凭证。

攻击者已成功入侵18个广泛使用的JavaScript软件包,这些套件周下载量合计超过26亿次。

被入侵的库包括基础开发工具”chalk”(周下载量3亿)、”debug”(3.58亿)和”ansi-styles”(3.71亿),几乎影响整个JavaScript生态系统。

加密资产锁定目标

恶意代码作为浏览器拦截器运行,监控以太坊比特币、Solana、波场莱特币比特币现金网络的加密交易流量。

当用户发起加密转账时,恶意软件会在交易签名前将目标钱包地址静默替换为攻击者控制的账户。

Aikido安全研究员查理·埃里克森解释道:

“其危险性在于多层操作:篡改网站显示内容、干扰API调用、操纵用户应用所认为的签名内容。”

Ledger首席技术官查尔斯·吉耶梅就持续威胁向加密用户发出警告,指出鉴于庞大的下载量数据,JavaScript生态系统可能已遭全面渗透

硬件钱包用户在签名前验证交易细节仍可保持防护,而软件钱包用户面临更高风险。吉耶梅建议:

“若未使用硬件钱包,请暂时避免进行任何链上交易。”

他还表示不确定攻击者是否能直接从软件钱包提取助记词。

精密定向攻击

本次攻击呈现高度精密化的供应链定向攻击特征,犯罪分子通过入侵受信任的开发基础设施来触达终端用户。

通过渗透周下载量达数十亿次的软件包,攻击者获得了对加密货币应用和钱包接口的前所未有的访问权限。

BleepingComputer发现钓鱼基础设施将凭证外传到”websocket-api2.publicvm.com”,证明此次行动具有协同作案特征。

此前2025年已发生多起类似JavaScript库入侵事件,包括7月周下载量达3000万的”eslint-config-prettier”攻击,以及3月影响十个热门NPM库的安全事件。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/39177.html

CHAINTT的头像CHAINTT
上一篇 2025年9月9日
下一篇 2025年9月9日

相关推荐

  • PENGU团队抛售价值6600万美元代币 诈骗者涌入生态系

    Pudgy Penguin项目团队近一个月向中心化交易所转移了价值约6660万美元的20亿枚PENGU代币,引发市场对潜在抛售的担忧。与此同时,PENGU代币价格近期飙升230%,但伴随出现新型钓鱼骗局:诈骗者通过”粉尘攻击”发送虚假URL的代币,并伪造PENGU品牌网站诱导用户签署恶意交易。项目安全负责人警告称,目前没有官方空投活动,并提醒用户警惕虚假代币陷阱。在代币价格大涨背景下,投资者需谨慎验证代币来源,避免与可疑空投交互。

    2025年7月28日
    5400
  • 迷因币玩家在华盛顿国会附近竖立12英尺金色特朗普比特币雕像 | 区块链新闻

    迷因币玩家在Pump.fun直播活动中,于美国国会大厦外安放金色特朗普手持比特币的泡沫塑料雕像,致敬其支持加密货币的立场。活动组织者借此宣扬特朗普推动比特币与去中心化金融的政策,并发行相关迷因币进行宣传。此举正值美联储降息,被视为利好加密资产。特朗普在竞选期间获得加密行业大量资金支持,但也引发利益冲突担忧。

    2025年9月22日
    10000
  • Crypto Pulse 2/20 最新市场动态与热门加密货币项目深度解析

    比特币和以太币24小时内分别上涨1.65%和2.39%,现报96,909美元和2,731美元,市场情绪正常。比特币在95,000至96,900美元区间震荡,ETF资金持续流入,特朗普再次表态支持加密货币。山寨币中AI板块波动剧烈,CLANKER受利好刺激单日涨幅超70%。Kaito AI宣布空投3.33亿枚$KAITO,分发给NFT持有者和Yap贡献者。

    2025年8月10日
    7300
  • 比特币价格预测:BTC势不可挡剑指109,000美元,创历史新高在即

    关键要点: 比特币价格在107000美元盘整,流动性在历史高点附近积聚。 分析师表示,109000美元的支撑/阻力转换对于看涨者来说是必须的,因为新的历史高点变得“不可避免”。 比特币在周末小幅上涨,周日攀升至108000美元,涨幅高达3%,反映了整个加密市场的类似走势。 在108000美元附近吸收了一些流动性后,交易员表示,由于109000美元以上的买单积聚,创下新的历史高点是“不可避免的”。

    2025年7月1日
    7300
  • MoonPay推出TRON钱包,实现TRX与USDT无缝接入

    TRON DAO与加密支付平台MoonPay达成战略合作,MoonPay推出支持TRON网络的钱包功能,用户可直接在应用内买卖、发送和存储TRX、USDT等资产。该集成简化了多链资产管理,利用TRON的高吞吐量(2000+TPS)、低费用和稳定币优势(承载全球63%的USDT流通量)。TRON创始人孙宇晨表示,此次合作将推动全球用户采用区块链技术。目前TRON链上账户超3.18亿,总锁仓价值达230亿美元。MoonPay的非托管钱包方案进一步强化了用户对加密资产的控制权。

    资讯 2025年7月22日
    6000

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险