NPM攻击未遂事件警示:企业高管称加密货币安全危机一触即发

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

NPM攻击仅窃取50美元加密货币,但暴露交易所和软件钱包安全漏洞。黑客通过钓鱼邮件获取凭证,向热门库推送恶意更新,劫持多个区块链交易。专家建议使用硬件钱包并警惕供应链攻击,开发者需检查依赖库版本并尽快清除恶意软件。

近期一次针对节点包管理器(NPM)的攻击仅造成约50美元的加密货币损失,但行业专家警告称,该事件暴露出交易所和软件钱包仍普遍存在安全风险。

硬件钱包公司 Ledger 的首席技术官 Charles Guillemet 周二在社交平台 X 上发文表示,这次未遂攻击是一个“明确信号”,提醒用户软件钱包与交易所仍面临严重安全隐患。

“如果你的资产存放在软件钱包或交易所中,只需一次恶意代码执行,就可能失去所有资金。”他补充说,供应链攻击仍然是恶意软件传播的主要渠道之一。

Guillemet 建议用户转向使用硬件钱包,并强调清晰签名机制和交易验证功能可有效抵御此类威胁。“当前风险或许暂时缓解,但威胁远未结束。”他呼吁用户始终保持警惕。

NPM攻击事件:仅损失50美元却暴露重大漏洞

攻击者通过伪造 NPM 官方域名发送钓鱼邮件,成功获取开发者账户凭证。

在获得权限后,黑客向多个热门开源库推送了恶意更新,涉及 chalk、debug、strip-ansi 等多个常用工具包。

被植入的恶意代码试图拦截比特币(BTC)、以太坊(ETH)、索拉纳(SOL)、波场(TRON)和莱特币(LTC)等多个区块链上的交易,通过篡改网络响应中的钱包地址实现资产劫持。

TON首席技术官详解NPM攻击机制与应对

开放网络(TON)首席技术官 Anatoly Makosov 指出,本次攻击仅影响18个特定版本的软件包,相关团队已发布安全回退补丁。

Makosov 解析称,受感染的软件包本质上充当了“加密货币剪贴板木马”。在使用受影响版本的项目中,这些代码会在用户无感知的情况下伪造接收地址。

这意味着,与上述区块链交互的Web应用可能面临交易被拦截和资金转移的风险。

他特别提到,在恶意更新发布后数小时内进行构建的开发者,以及未锁定安全版本、依赖自动更新的应用程序,面临的风险最高。

Makosov 提供了一份开发者自查指南,关键排查点包括是否使用了 ansi-styles、chalk 或 debug 等18个热门库的特定版本。如项目依赖这些版本,则极有可能已受到侵害。

解决方案包括回退至安全版本、彻底清除恶意代码并重新构建应用。目前修复版本已发布,Makosov 强烈建议开发者尽快完成清理,以避免最终用户遭受损失。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/39689.html

CHAINTT的头像CHAINTT
上一篇 2025年9月10日 下午4:12
下一篇 2025年9月10日 下午4:12

相关推荐

  • Wirex Pay (WPAY) 全面解析:功能、优势与使用指南

    介绍 Wirex Pay是基于区块链的支付平台,采用Polygon零知识技术实现安全、高效且零手续费的交易。WPAY是其核心代币,支持治理、质押等功能。 Wirex Pay 是什么? Wirex Pay是Wirex的区块链延伸,通过DAO治理提供去中心化支付解决方案,结合Web3创新与传统金融稳定性。 Wirex Pay 的功能与基础设施 提供非托管钱包、ZK技术提升隐私与扩展性,以及双重质押模型增强网络安全性。 Wirex Pay 的工作原理 用户通过账户抽象连接钱包,自定义交易权限,并与Visa/Mastercard合作完成结算。 WPAY 代币 100亿总量的ERC-20代币,用于治理、质押和节点奖励,支持Wirex Pay网络运营。 Wirex Pay 的代币经济学 代币分配包括节点奖励、团队激励等,设有锁仓机制确保长期发展。 合作伙伴与生态整合 与Visa/Mastercard深度合作,采用Polygon ZK技术提升交易效率与隐私保护。 结论 Wirex Pay通过区块链技术提供去中心化支付方案,未来将持续优化生态建设。

    2025年10月24日
    7900
  • 2020/2021与2024/2025加密货币牛市对比:市场趋势与投资机会分析

    比特币牛市周期分析:2020/21与2024/25对比 比特币牛市通常发生在减半后,2020年减半后价格一年内上涨650%,2024年减半后突破10万美元。两轮牛市均经历大幅回调,但2024年山寨币表现弱于2020年,仅Solana等少数代币创新高。关键差异包括:2024年比特币现货ETF获批、AI代币兴起、美国政策支持,而2020年由马斯克推动迷因币热潮和”边玩边赚”项目主导。技术面显示当前比特币形成双顶形态,需关注70,000美元支撑位。

    2025年10月3日
    8400
  • BTC 价格创新高但搜索热度下降 | 美国国会本周或通过多项加密货币法案

    加密市场全景 BTC 现价 119,079 USDT,高位震荡上行,机构资金持续流入,7月11日ETF单日净流入10.29亿美元。 ETH 现价 2,979 USDT,高位整理,关键阻力位3,000 USDT,7月11日ETF净流入2.04亿美元。 山寨币小幅回调,市场情绪积极,恐惧与贪婪指数74。 掘金热门代币 HBAR Hedera (+27.33%) 多重利好推动HBAR突破0.25 USDT,合作项目强化支付及金融基础设施布局。 XLM Stellar(+22.11%) 网络升级预期提振XLM价格,8月14日主网升级将提升交易速度和智能合约效率。 ALGO Algorand(+28.75%) RWA市场优势推动ALGO突破0.28 USDT,网络高性能为后续上涨奠定基础。 Alpha 解读 BTC 再创新高,但 Google 搜索热度不及往年牛市 本轮上涨由宏观经济与政策变化主导,非散户情绪推动。 美国国会将投票通过多项加密货币立法 GENIUS Act、CLARITY Act等法案有望为行业提供更清晰的合规框架。 PUMP 预售约 1 万个钱包成功买入 Pump.fun公售筹集超5亿美元,资金高度集中,前340地址占总筹资额60%。

    资讯 2025年7月14日
    8400
  • 战略庆祝比特币五年成功,斥资1800万美元购入BTC

    全球最大比特币企业持有者Strategy近日以1800万美元购入155枚BTC,均价116,401美元,使其总持仓达628,946枚(价值756亿美元)。此次收购正值该公司比特币战略五周年,其持仓已实现63.5%收益。自2020年首次购币以来,Strategy通过比特币储备策略使市值从12亿飙升至1180亿美元,并带动全球企业效仿该模式。

    2025年8月12日
    8800
  • 揭秘ICON(ICX)的10个不为人知的关键优势

    ICON(ICX)是一个专注于区块链互操作性的项目,旨在通过其区块链传输协议(BTP)连接不同区块链网络,实现跨链通信和交易。ICON采用委托贡献证明(DPoC)共识机制,支持去中心化应用(DApp)开发和跨链代币转移。其原生代币ICX用于交易、质押和治理,年通胀率为3600万枚。ICON的生态系统由五个关键组件构成,包括Icon Republic和社区节点等,共同推动网络的去中心化和协作。ICON基金会持续优化主网,并计划推出BTP主网等重大更新,进一步增强区块链互操作性。

    2025年7月24日
    7300

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险