SEAL揭露:加密货币史上最大NPM攻击事件,实际损失低于50美元

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

黑客通过攻陷NPM开发者账户,向下载超10亿次的JavaScript库植入恶意软件,针对ETH和SOL钱包进行供应链攻击。目前仅窃取价值约50美元的加密货币,未充分利用其广泛访问权限。恶意软件传播虽广但已被中和,用户需谨慎确认交易并避免访问相关网站。

区块链安全研究人员近日披露,一场针对JavaScript软件库的大规模供应链攻击中,黑客仅成功窃取了价值约50美元的加密货币。

根据Security Alliance于本周一发布的调查报告,黑客入侵了一位知名开发者的NPM(Node Package Manager)账户,并向一个已被累计下载超过10亿次的热门JavaScript库植入了恶意代码,导致大量加密项目面临潜在威胁。该攻击主要针对以太坊(ETH)和索拉纳(SOL)钱包用户。

Security Alliance指出,截至目前,黑客实际盗取的加密货币金额不足50美元,并已确认以太坊地址“0xFc4a48”为当前唯一已知的恶意钱包。该机构在X平台进一步补充道:

“想象一下:你成功入侵了一位NPM开发者账户,其软件包每周下载量超20亿次。你可以访问数百万开发者的设备,触手可及的是无数数字资产。然而最终,你只获利不到50美元。”

JavaScript供应链攻击影响示意图
图片来源:Security Alliance

化名为SEAL的安全研究员Samczsun在接受Cointelegraph采访时表示:“黑客并未充分利用其获取的高级访问权限。这就像拿到了Fort Knox金库的门禁卡,却只把它当成书签使用。尽管恶意软件传播范围广泛,但目前已被基本控制。”

不过值得注意的是,被盗金额在几小时前还仅为5美分,这表明攻击可能仍在持续演变中。

被盗资产包括ETH与多种迷因币

Security Alliance透露,最初失窃的资产包括5美分的以太币(ETH)以及约20美元的各种迷因币(memecoin)。

根据Etherscan数据,恶意地址已接收到包括Brett(BRETT)、Andy(ANDY)、Dork Lord(DORK)、Ethervista(VISTA)和Gondola(GONDOLA)在内的多种迷因币。

未直接使用NPM的加密项目仍可能受影响

本次攻击针对的是chalk、strip-ansi和color-convert等被广泛引用的基础工具库。这些软件包常作为底层依赖被嵌套在各种项目中,因此即使开发者未主动安装,仍可能面临风险。

NPM作为JavaScript开发者的核心资源库,是一个集中式的代码包管理平台,开发者常借助它共享和使用开源模块以构建应用。

攻击者据信植入的是一种称为“crypto-clipper”的恶意程序,该软件会在用户发起转账时偷偷替换目标钱包地址,从而实现资产转移。

Ledger首席技术官Charles Guillemet与多位行业专家一致呼吁,加密货币用户在进行链上交易时应始终保持警惕,仔细核对交易信息。

Ledger同时发布声明称,其硬件钱包产品未直接受到本次NPM事件影响。

加密项目创始人:用户不会立即遭受损失

DeFiLlama匿名创始人0xngmi表示,只有那些在恶意软件包发布后更新了依赖的项目才可能受到影响。并且,用户仍需主动授权恶意交易才可能导致资产损失。

他与Guillemet均建议,在相关开发团队彻底清除恶意包之前,用户应暂时避免访问可能受影响的加密网站,以降低风险。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/39305.html

CHAINTT的头像CHAINTT
上一篇 2025年9月9日 下午1:13
下一篇 2025年9月9日 下午1:13

相关推荐

  • Solana Meme交易制胜关键:钻石手策略与高盈亏比实战分析

    Solana Meme交易中,”钻石手”策略(长期持有6-8天)是顶级盈利的关键因素,与代币发酵周期相符。数据回测显示,高盈利地址的止损率更宽松,但盈利率和购买次数与盈利能力无关。亏损地址虽持有时间相近,但选错标的导致收益差异。跟单需避免多次买入地址,但资金量有限的用户需谨慎模仿长持策略。

    2025年7月12日
    11400
  • Centrifuge(CFG)是什么?全面解析其运作机制与投资价值

    摘要 Centrifuge是领先的RWA(现实世界资产)协议,通过将中小企业贷款等链下资产代币化为NFT并构建分层投资机制(DROP/TIN),为DeFi提供稳定收益来源。其基于Substrate的Centrifuge Chain已处理2.26亿美元贷款,与MakerDAO、Aave等深度合作。团队获Coinbase Ventures等1210万美元融资,开发了合规SPV架构及Centrifuge Prime基础设施。尽管存在KYC限制和违约记录,其多链发展和机构级产品仍推动着RWA赛道标准化进程。

    2025年11月6日
    3500
  • 黑客抛售25万美元Hacken代币后价格暴跌99% | 区块链安全事件分析

    知名区块链安全公司Hacken近日因私钥泄露遭遇重大安全事件,其原生代币HAI遭黑客非法铸造并抛售,导致价格暴跌99%,损失达25万美元。Hacken声明称,泄露的私钥与以太坊和BNB链上的铸币权限账户相关,目前已撤销攻击合约权限并控制局面,但攻击者仍窃取大量资产。调查显示,此次泄露源于桥接系统升级过程中的意外漏洞,公司已暂停相关链上桥接交易。CEO宣布将调整代币经济模型,未来HAI将转型为受监管的安全代币,并保障合法用户资产权益。此事件再次凸显私钥管理的重要性,Hacken警告用户警惕假冒空投骗局。近期加密货币安全形势严峻,2025年第一季度黑客已窃取超16亿美元资产。

    2025年6月23日
    13900
  • Solana高性能公链崛起 LD Capital深度解析生态项目与投资机会

    Solana生态复苏与现状摘要 Solana是基于PoH的高性能Layer1公链,经历FTX暴雷冲击后,2023年Q4起生态显著复苏:1)稳定币市值增长1700倍至97.5亿美元;2)Jupiter空投等激励措施带动用户激增,日活地址达3743万;3)低费用特性催生BONK、WIF等Meme代币爆发,其中WIF市值跻身全网前五。当前SOL流通市值872亿美元,质押量3.6亿枚,TVL恢复至49.9亿美元。核心赛道表现突出:Jupiter聚合器交易量稳居DEX第二;Helium完成向Solana迁移后热点数达99万;Pyth预言机占据Solana 10%交易量。并行EVM项目Neon及Depin项目Nosana等新兴协议推动生态多元化发展。

    2025年12月4日
    3000
  • Galxe(前身为Project Galaxy)是什么?2025年GAL代币关键信息全解析

    2025 年 GAL 代币:最新发展 截至 2025 年,Galxe 已巩固其作为领先 Web3 凭证数据网络的地位,生态系统显著增长:用户突破 1000 万,合作伙伴超 1500 家,月 NFT 铸造量达 200 万。技术方面,Galxe 增强了安全协议,集成零知识证明和跨链功能,支持 15 个区块链网络。治理上引入分层参与机制和可变 APY 质押奖励。战略合作涵盖 DeFi、元宇宙及传统企业。GAL 代币在 Gate.io 等平台保持高流动性,展现强劲市场表现。

    2025年11月17日
    2100

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险