⚠️ 關於 npm 包黑客攻擊最重要的事。



似乎幾乎每個月都有對加密基礎設施的新攻擊。這一次,許多全球網站使用的熱門npm包已被攻破。

黑客獲得了原始碼的訪問權限,並注入了惡意代碼,該代碼檢查以太坊錢包的存在,並在發送交易時替換接收者的地址。

這對用戶意味着什麼?

🔹與常規錢包連接不會發生任何事情。

🔹只有在您確認交易時才會出現危險:錢包將顯示一個替換的地址,您需要手動點擊“確認”——只有那時您才會失去資金。

🔹此次黑客攻擊僅影響那些最近更新了其依賴關係並引入了受感染包的網站。大多數項目會鎖定版本,因此並非所有項目都是脆弱的。

該怎麼辦?

❗️在接下來的幾天裏,簽署交易時要格外小心,並仔細核對收件人的地址。爲了更安全,最好暫時避免交易。

❗️開發者應檢查鎖定文件,確保項目沒有拉取受感染的版本。

資金不會立即被抽幹,但現在多加小心沒有壞處。

$NAORIS
{future}(NAORISUSDT)
ETH1.46%
NAORIS-28.09%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)