吳說獲悉,ReversingLabs 報告稱,黑客通過上傳名爲 pdf-to-office 的惡意 npm 包,針對本地安裝的 Atomic Wallet 和 Exodus 加密錢包發起供應鏈攻擊。該包僞裝爲 PDF 轉 Office 工具,實際會在本地環境中植入木馬代碼,替換錢包中的特定文件,並在用戶轉帳時將目標地址替換爲攻擊者控制的錢包地址。該攻擊還涉及識別錢包版本並進行定向篡改、回傳主目錄等信息、保持持久化感染狀態,以及收集 AnyDesk 相關日志與追蹤文件。Exodus 的多個版本也被列爲攻擊目標。