⚠️ 关于 npm 包黑客攻击最重要的事。



似乎几乎每个月都有对加密基础设施的新攻击。这一次,许多全球网站使用的热门npm包已被攻破。

黑客获得了源代码的访问权限,并注入了恶意代码,该代码检查以太坊钱包的存在,并在发送交易时替换接收者的地址。

这对用户意味着什么?

🔹与常规钱包连接不会发生任何事情。

🔹只有在您确认交易时才会出现危险:钱包将显示一个替换的地址,您需要手动点击“确认”——只有那时您才会失去资金。

🔹此次黑客攻击仅影响那些最近更新了其依赖关系并引入了受感染包的网站。大多数项目会锁定版本,因此并非所有项目都是脆弱的。

该怎么办?

❗️在接下来的几天里,签署交易时要格外小心,并仔细核对收件人的地址。为了更安全,最好暂时避免交易。

❗️开发者应检查锁定文件,确保项目没有拉取受感染的版本。

资金不会立即被抽干,但现在多加小心没有坏处。

$NAORIS
{future}(NAORISUSDT)
ETH1.46%
NAORIS-28.09%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)