NPM攻击未遂事件警示:企业高管称加密货币安全危机一触即发

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

NPM攻击仅窃取50美元加密货币,但暴露交易所和软件钱包安全漏洞。黑客通过钓鱼邮件获取凭证,向热门库推送恶意更新,劫持多个区块链交易。专家建议使用硬件钱包并警惕供应链攻击,开发者需检查依赖库版本并尽快清除恶意软件。

近期一次针对节点包管理器(NPM)的攻击仅造成约50美元的加密货币损失,但行业专家警告称,该事件暴露出交易所和软件钱包仍普遍存在安全风险。

硬件钱包公司 Ledger 的首席技术官 Charles Guillemet 周二在社交平台 X 上发文表示,这次未遂攻击是一个“明确信号”,提醒用户软件钱包与交易所仍面临严重安全隐患。

“如果你的资产存放在软件钱包或交易所中,只需一次恶意代码执行,就可能失去所有资金。”他补充说,供应链攻击仍然是恶意软件传播的主要渠道之一。

Guillemet 建议用户转向使用硬件钱包,并强调清晰签名机制和交易验证功能可有效抵御此类威胁。“当前风险或许暂时缓解,但威胁远未结束。”他呼吁用户始终保持警惕。

NPM攻击事件:仅损失50美元却暴露重大漏洞

攻击者通过伪造 NPM 官方域名发送钓鱼邮件,成功获取开发者账户凭证。

在获得权限后,黑客向多个热门开源库推送了恶意更新,涉及 chalk、debug、strip-ansi 等多个常用工具包。

被植入的恶意代码试图拦截比特币(BTC)、以太坊(ETH)、索拉纳(SOL)、波场(TRON)和莱特币(LTC)等多个区块链上的交易,通过篡改网络响应中的钱包地址实现资产劫持。

TON首席技术官详解NPM攻击机制与应对

开放网络(TON)首席技术官 Anatoly Makosov 指出,本次攻击仅影响18个特定版本的软件包,相关团队已发布安全回退补丁。

Makosov 解析称,受感染的软件包本质上充当了“加密货币剪贴板木马”。在使用受影响版本的项目中,这些代码会在用户无感知的情况下伪造接收地址。

这意味着,与上述区块链交互的Web应用可能面临交易被拦截和资金转移的风险。

他特别提到,在恶意更新发布后数小时内进行构建的开发者,以及未锁定安全版本、依赖自动更新的应用程序,面临的风险最高。

Makosov 提供了一份开发者自查指南,关键排查点包括是否使用了 ansi-styles、chalk 或 debug 等18个热门库的特定版本。如项目依赖这些版本,则极有可能已受到侵害。

解决方案包括回退至安全版本、彻底清除恶意代码并重新构建应用。目前修复版本已发布,Makosov 强烈建议开发者尽快完成清理,以避免最终用户遭受损失。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/39689.html

CHAINTT的头像CHAINTT
上一篇 2025年9月10日 下午4:12
下一篇 2025年9月10日 下午4:12

相关推荐

  • 区块链协处理器(Coprocessors)是什么?功能与工作原理详解

    以太坊的链上计算限制促使DeFi协议将订单簿、风险系统等组件迁移至链下,但带来了信任问题。ZK协处理器(如Axiom和Risc Zero Bonsai)通过零知识证明实现可验证的链下计算,在保持去中心化的同时提升性能。替代方案如MPC和TEE各具优劣,适用于不同安全需求场景。协处理器为动态利率控制、机器学习应用及衍生品保证金系统等复杂场景提供了新可能,未来有望成为区块链扩展的关键基础设施。

    2025年8月14日
    3300
  • 7个关键指标帮你精准判断最佳卖出时机

    比特币突破7.3万美元再创新高,投资者关注牛市顶部信号。分析师建议关注七大指标:1.时间周期(2025年底或达峰值);2.比特币200日/21周EMA均线;3.比特币彩虹图(黄区需警惕);4.Pi周期顶部指标(111DMA突破350DMAx2);5.山寨币暴涨(资金溢出信号);6.交易所比特币储备量骤增;7.Google搜索热度飙升(散户FOMO情绪)。这些信号或为逃顶提供关键参考。

    2025年8月17日
    10800
  • Steem(STEEM)区块链项目全面解析与投资指南

    Steem(STEEM)是基于区块链的去中心化社交媒体平台,由Ned Scott和Dan Larimer于2016年推出,旨在为内容创作者提供公平透明的盈利机制。通过独特的算法,Steem根据用户参与度(如点赞、评论)分配奖励,激励高质量内容创作。其生态系统包括Steemit、D.tube和Dlive等DApps,支持多种内容格式。STEEM代币作为原生加密货币,采用DPoS共识机制,用户可通过贡献内容或参与治理获得奖励。尽管2020年经历社区分裂和争议性硬分叉,Steem仍保持活跃,展现了去中心化社交媒体的潜力。

    2025年10月20日
    4000
  • Swan Chain:专为AI设计的DePIN区块链技术解析

    1. 什么是 DePIN / AI DePIN 1.1 DePIN DePIN 全称「去中心化物理基础设施网络」,是以区块链协议构建的开放分散式硬件基础设施,涵盖存储、计算、能源等领域,通过智能合约和物联网实现高效系统响应。 1.2 AI DePIN AI DePIN 是为人工智能计算需求定制的去中心化网络,整合全球资源支持AI训练与推理,解决传统云服务高成本、低效和隐私问题。 2. Swan Chain: 首个 EVM 兼容的 AI 计算链 Swan Chain 是以太坊L2 AI计算链,通过OP Stack技术降低70%计算成本,构建存储、AI算力和ZK计算的三大资源市场,已与Filecoin、Chainlink等达成合作。 3. 核心产品矩阵 3.1 分布式AI算力市场 覆盖14国70+节点的算力网络,提供动态资源分配与数据加密保护。 3.2 去中心化存储市场 集成IPFS/Filecoin,完成100万笔交易和50+PB数据传输,可用性达99.9999%。 3.3 ZKP计算市场 两个月处理50K零知识证明任务,支持Filecoin等公链外包计算。 4. 生态基础设施 4.1 Lagrange DAO Web3版Hugging Face,已部署1000+AI模型,支持Stable Diffusion等应用。 4.2 Multi-Chain Storage 跨链存储网关,基于200+Filecoin节点保障数据安全。 5. 应用案例 支持Stable Diffusion生成10万张图像,MusicGen创作AI音乐,展现分布式算力优势。 结语 Swan Chain通过整合全球资源构建AI DePIN生态,为Web3+AI提供高效低成本基础设施,获币安等机构投资,持续推动行业革新。

    2025年8月20日
    4700
  • “美国债务突破37万亿与M2货币激增推动比特币(BTC)看涨至13.2万美元”

    美国联邦债务突破37万亿美元历史新高,分析师认为赤字膨胀可能引发量化宽松政策,推动比特币因货币稀缺性认知上涨。Bitget分析师Ryan Lee指出比特币925%的涨幅与美债增长直接相关,预测债务压力将助推BTC创历史新高。Real Vision分析师Jamie Coutts基于M2货币供应量模型测算,2025年底前比特币或达13.2万美元,而Arthur Hayes更预测若美联储转向QE,BTC可能飙升至25万美元。

    2025年8月14日
    4800

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险