安全機構:NPM供應鏈遭攻擊,開發者qix中招

PANews 9月9日消息,據Scam Sniffer稱,知名開發者qix因釣魚攻擊導致npm軟件包被注入惡意代碼,相關包包括chalk、strip-ansi、color-convert等。攻擊方式爲掛鉤錢包功能、篡改ETH/SOL交易收款地址及替換網路響應中的地址。用戶建議:務必在錢包界面核對收款人和金額,檢查粘貼後地址變化,復查近期交易,高價值操作優先使用硬體錢包。

ETH-1.96%
SOL-1.36%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 1
  • 轉發
  • 分享
留言
0/400
GateUser-579afc35vip
· 15小時前
坐稳扶好,马上起飞 🛫
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)