安全机构:NPM 供应链遭攻击,开发者 qix 中招
2025-09-09 07:48:03
分享至

ChainCatcher 消息,据市场消息称,知名开发者 qix 因钓鱼攻击导致 npm 软件包被注入恶意代码,相关包包括 chalk、strip-ansi、color-convert 等。
攻击方式为挂钩钱包功能、篡改 ETH/SOL 交易收款地址及替换网络响应中的地址。用户建议:务必在钱包界面核对收款人和金额,检查粘贴后地址变化,复查近期交易,高价值操作优先使用硬件钱包。
最新快讯
微软盘后涨超 2%,股价表现强劲
ChainCatcher
2025-09-12 05:37:41
数据:过去 1 小时 Binance 净流出 3,226.54 万 USDT
ChainCatcher
2025-09-12 05:00:03
数据:过去 24h Binance 净流入 2.43 亿 USDT
ChainCatcher
2025-09-12 04:38:05
道琼斯指数收盘上涨 617.08 点,标普 500 和纳斯达克均上涨
ChainCatcher
2025-09-12 04:07:50
美股三大股指齐创新高,金龙指数涨近 3%
ChainCatcher
2025-09-12 04:01:48