安全机构:NPM 供应链遭攻击,开发者 qix 中招
2025-09-09 07:48:03
分享至

ChainCatcher 消息,据市场消息称,知名开发者 qix 因钓鱼攻击导致 npm 软件包被注入恶意代码,相关包包括 chalk、strip-ansi、color-convert 等。
攻击方式为挂钩钱包功能、篡改 ETH/SOL 交易收款地址及替换网络响应中的地址。用户建议:务必在钱包界面核对收款人和金额,检查粘贴后地址变化,复查近期交易,高价值操作优先使用硬件钱包。
最新快讯
上市公司 Mega Matrix 披露首次购入价值 300 万美元 ENA 代币
ChainCatcher
2025-09-12 20:36:58
比特币“鲨鱼”群体上周增持约 6.5 万枚比特币
ChainCatcher
2025-09-12 20:33:59
数据:Solana CME 期货未平仓合约升至 18.7 亿美元,三日涨幅达 25.5%
ChainCatcher
2025-09-12 20:30:57
数据:BTC 在 11 万至 11.4 万美元区间存在密集支撑,下一个阻力位在 11.7 万美元
ChainCatcher
2025-09-12 20:29:45
MEXC 延长 IP Infinity 活动:百万美元超级奖池继续开放
ChainCatcher
2025-09-12 20:24:42