NPM攻击未遂事件警示:企业高管称加密货币安全危机一触即发

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

NPM攻击仅窃取50美元加密货币,但暴露交易所和软件钱包安全漏洞。黑客通过钓鱼邮件获取凭证,向热门库推送恶意更新,劫持多个区块链交易。专家建议使用硬件钱包并警惕供应链攻击,开发者需检查依赖库版本并尽快清除恶意软件。

近期一次针对节点包管理器(NPM)的攻击仅造成约50美元的加密货币损失,但行业专家警告称,该事件暴露出交易所和软件钱包仍普遍存在安全风险。

硬件钱包公司 Ledger 的首席技术官 Charles Guillemet 周二在社交平台 X 上发文表示,这次未遂攻击是一个“明确信号”,提醒用户软件钱包与交易所仍面临严重安全隐患。

“如果你的资产存放在软件钱包或交易所中,只需一次恶意代码执行,就可能失去所有资金。”他补充说,供应链攻击仍然是恶意软件传播的主要渠道之一。

Guillemet 建议用户转向使用硬件钱包,并强调清晰签名机制和交易验证功能可有效抵御此类威胁。“当前风险或许暂时缓解,但威胁远未结束。”他呼吁用户始终保持警惕。

NPM攻击事件:仅损失50美元却暴露重大漏洞

攻击者通过伪造 NPM 官方域名发送钓鱼邮件,成功获取开发者账户凭证。

在获得权限后,黑客向多个热门开源库推送了恶意更新,涉及 chalk、debug、strip-ansi 等多个常用工具包。

被植入的恶意代码试图拦截比特币(BTC)、以太坊(ETH)、索拉纳(SOL)、波场(TRON)和莱特币(LTC)等多个区块链上的交易,通过篡改网络响应中的钱包地址实现资产劫持。

TON首席技术官详解NPM攻击机制与应对

开放网络(TON)首席技术官 Anatoly Makosov 指出,本次攻击仅影响18个特定版本的软件包,相关团队已发布安全回退补丁。

Makosov 解析称,受感染的软件包本质上充当了“加密货币剪贴板木马”。在使用受影响版本的项目中,这些代码会在用户无感知的情况下伪造接收地址。

这意味着,与上述区块链交互的Web应用可能面临交易被拦截和资金转移的风险。

他特别提到,在恶意更新发布后数小时内进行构建的开发者,以及未锁定安全版本、依赖自动更新的应用程序,面临的风险最高。

Makosov 提供了一份开发者自查指南,关键排查点包括是否使用了 ansi-styles、chalk 或 debug 等18个热门库的特定版本。如项目依赖这些版本,则极有可能已受到侵害。

解决方案包括回退至安全版本、彻底清除恶意代码并重新构建应用。目前修复版本已发布,Makosov 强烈建议开发者尽快完成清理,以避免最终用户遭受损失。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/39689.html

CHAINTT的头像CHAINTT
上一篇 2025年9月10日 下午4:12
下一篇 2025年9月10日 下午4:13

相关推荐

  • SEC官员公开表态:不再掩饰对加密货币监管立场

    美国SEC委员海斯特·皮尔斯在伯克利分校发表激进演讲,罕见以监管者身份炮轰金融监控体系,公开为零知识证明、DePIN等隐私技术站台。她引用《密码朋克宣言》批评《银行保密法》和SEC监控系统,主张技术应自由发展以保护隐私权,甚至比加密极客更为激进。这场”监管者觉醒”演讲在Tornado Cash开发者受审背景下,凸显了体制内人士对去中心化革命的罕见支持。

    资讯 2025年8月18日
    4300
  • 以太坊Fusaka升级12月3日上线:核心开发者最新进展与影响分析

    以太坊核心开发者暂定12月初启动Fusaka硬分叉,旨在扩展网络并提升效率。升级将分阶段增加blob容量,首次于12月17日扩容一倍以上,另一次在2026年1月7日。测试网将于10月至11月进行三次测试,主网升级前还将启动200万美元漏洞奖励计划。

    2025年9月22日
    2800
  • 人工智能与区块链如何重塑教育行业未来

    人工智能和区块链技术正在革新教育领域,通过AI驱动课程和区块链认证系统提供可验证、无国界的教育机会。在线教育工作者John von Seggern计划推出区块链认证,确保学生完成课程的真实性。OECD报告指出,区块链能有效防止记录欺诈,促进全球教育流动。Open Campus推出的EDU Chain和币安CZ的Giggle Academy项目进一步展示了区块链与AI在教育中的潜力,提供防篡改认证和低成本课程内容。

    2025年7月21日
    3800
  • 隐私币是什么?全面解析隐私币的定义、特点与用途

    关于隐私币 隐私币通过环签名、隐形地址等技术实现完全匿名交易,解决了比特币等假名加密货币的隐私缺陷。门罗币、Zcash等主流隐私币在提供财务隐私保护的同时,也面临监管审查和交易所下架等挑战。随着数字时代对隐私需求的增长,隐私币将持续在加密领域发挥重要作用。

    2025年7月31日
    3000
  • 区块链物联网人工智能融合:探索三大技术结合的潜力与机遇

    理解区块链、物联网和人工智能的协同作用 区块链、物联网和人工智能的融合创造了一种转型协同效应。区块链提供安全和去中心化的数据管理,确保物联网设备生成的数据完整性和可靠性。物联网设备产生实时数据流,人工智能则从中提取有意义的模式并驱动智能决策。区块链增强了物联网的安全性,同时为人工智能分析提供可靠数据基础,而人工智能优化物联网网络并提升区块链系统的性能。

    2天前
    1400

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险