NPM攻击未遂事件警示:企业高管称加密货币安全危机一触即发

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

NPM攻击仅窃取50美元加密货币,但暴露交易所和软件钱包安全漏洞。黑客通过钓鱼邮件获取凭证,向热门库推送恶意更新,劫持多个区块链交易。专家建议使用硬件钱包并警惕供应链攻击,开发者需检查依赖库版本并尽快清除恶意软件。

近期一次针对节点包管理器(NPM)的攻击仅造成约50美元的加密货币损失,但行业专家警告称,该事件暴露出交易所和软件钱包仍普遍存在安全风险。

硬件钱包公司 Ledger 的首席技术官 Charles Guillemet 周二在社交平台 X 上发文表示,这次未遂攻击是一个“明确信号”,提醒用户软件钱包与交易所仍面临严重安全隐患。

“如果你的资产存放在软件钱包或交易所中,只需一次恶意代码执行,就可能失去所有资金。”他补充说,供应链攻击仍然是恶意软件传播的主要渠道之一。

Guillemet 建议用户转向使用硬件钱包,并强调清晰签名机制和交易验证功能可有效抵御此类威胁。“当前风险或许暂时缓解,但威胁远未结束。”他呼吁用户始终保持警惕。

NPM攻击事件:仅损失50美元却暴露重大漏洞

攻击者通过伪造 NPM 官方域名发送钓鱼邮件,成功获取开发者账户凭证。

在获得权限后,黑客向多个热门开源库推送了恶意更新,涉及 chalk、debug、strip-ansi 等多个常用工具包。

被植入的恶意代码试图拦截比特币(BTC)、以太坊(ETH)、索拉纳(SOL)、波场(TRON)和莱特币(LTC)等多个区块链上的交易,通过篡改网络响应中的钱包地址实现资产劫持。

TON首席技术官详解NPM攻击机制与应对

开放网络(TON)首席技术官 Anatoly Makosov 指出,本次攻击仅影响18个特定版本的软件包,相关团队已发布安全回退补丁。

Makosov 解析称,受感染的软件包本质上充当了“加密货币剪贴板木马”。在使用受影响版本的项目中,这些代码会在用户无感知的情况下伪造接收地址。

这意味着,与上述区块链交互的Web应用可能面临交易被拦截和资金转移的风险。

他特别提到,在恶意更新发布后数小时内进行构建的开发者,以及未锁定安全版本、依赖自动更新的应用程序,面临的风险最高。

Makosov 提供了一份开发者自查指南,关键排查点包括是否使用了 ansi-styles、chalk 或 debug 等18个热门库的特定版本。如项目依赖这些版本,则极有可能已受到侵害。

解决方案包括回退至安全版本、彻底清除恶意代码并重新构建应用。目前修复版本已发布,Makosov 强烈建议开发者尽快完成清理,以避免最终用户遭受损失。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/39689.html

CHAINTT的头像CHAINTT
上一篇 3小时前
下一篇 3小时前

相关推荐

  • Optimism推进去中心化:第8季治理改革全面解析

    以太坊Layer-2扩容方案Optimism即将在8月1日实施其2023年第二次重大治理升级,核心目标是推动平台治理向更去中心化的方向发展。 Optimism第八季治理改革亮点 根据官方最新发布的博客公告,本次”第8季”升级将带来三大关键改进: 引入多方利益相关者投票机制 建立公开透明的公民身份认证标准 实施提案自动通过流程 Opti…

    2025年6月17日
    4700
  • 特勤局缴获4亿美元加密货币 冷钱包资产规模跃居全球前列

    美国特勤局十年间查获近4亿美元数字资产,持有全球最大加密冷钱包之一。其通过区块链分析追踪资金流向,主要针对投资骗局,诈骗者常伪装身份诱导受害者。特勤局团队利用域名备案、交易记录等技术手段破案,并为60多国提供反金融犯罪培训。2024年美国加密诈骗损失达93亿美元,占网络犯罪总损失过半。行业巨头如Coinbase、Tether通过冻结钱包协助执法,最大单笔追回2.25亿美元USDT。

    2025年7月7日
    4300
  • 观点:漏洞赏金削减或成数十亿美元加密货币黑客攻击隐患

    Mitchell Amador指出,加密货币安全的核心在于激励机制,而非代码。漏洞赏金必须与风险资本规模成正比(如10%比例),才能有效激励白帽黑客披露而非利用漏洞。当前市场竞争导致赏金上限过低,扭曲了激励机制,可能引发灾难性黑客攻击。行业需维持高额透明奖励,避免重蹈Web2安全失败覆辙,以保障去中心化金融的信任与增长。

    资讯 2025年8月27日
    1700
  • What Is Chill Guy (CHILLGUY)? A Complete Guide to the Crypto Project

    摘要 Chill Guy (CHILLGUY) 是基于Solana区块链的Meme币,灵感来自网络流行角色,传递”放松、快乐、共享”理念。自2024年11月推出后市值从1000万飙升至5亿美元,拥有超14万持有者。其特色包括低交易成本、去中心化、质押奖励和强大社区治理。未来计划开发元宇宙和实体周边,面临创作者知识产权保护等挑战,但仍被视为加密货币文化的代表之一。

    2025年7月26日
    3400
  • 模块化公链Manta网络生态项目盘点 揭秘市场风口下的价值投资机会

    随着Celestia(TIA)暴涨带动模块化区块链热潮,Manta Network凭借16亿美元TVL与代币MANTA逆市突破3美元的表现成为焦点。该项目采用双层架构:基于以太坊的L2解决方案Manta Pacific(兼容EVM的ZK应用平台)和Polkadot上的L1链Manta Atlantic(专注ZK身份凭证)。目前已获超3160万美元融资,生态涵盖196个项目,包括DeFi协议Aperture Finance、基础设施Caldera、社交应用AsMatch等。模块化赛道虽具潜力,但其技术复杂性和资金分散风险仍需警惕。

    2025年7月19日
    3600

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险