RootData免费推送:提交首发融资信息,审核通过后即可享App推送服务。 [立即联系]
API 下载RootData App

周下载量 220 万次的 NPM 包 “@ctrl/tinycolor” 遭供应链攻击,含恶意信息窃取器

2025-09-16 09:52:59

分享至

ChainCatcher 消息,据 Scam Sniffer 警告,周下载量 220 万的 NPM 包 “@ctrl/tinycolor” 被植入恶意版本,在 npm postinstall 过程中运行信息窃取器,利用合法工具 TruffleHog 扫描并外泄敏感数据。目前已波及约 40 个相关依赖包。用户应立即检查是否安装受影响版本,暂停更新,并锁定安全版本。

最近融资

查看更多
-- 09-19
$7M 09-18
$19M 09-18

近期发行Token

查看更多
09-18
09-18
09-18

𝕏 最新关注

查看更多