🚨SlowMist TI 警報🚨 大規模 NPM 供應鏈攻擊正在展開…… 📩一位聲譽良好的開發者的 NPM 帳戶透過假冒的 “NPM 2FA 更新” 郵件被釣魚,攻擊者得以將一個混淆的 index.js 注入到流行的包中(超過 10 億次下載)。 該有效載荷劫持瀏覽器錢包(例如 🦊MetaMask)並攔截網路請求(fetch 和 XMLHttpRequest),悄悄地將加密地址(#ETH / #BTC / #SOL / #TRX)替換為攻擊者錢包 0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976。 🔒 立即採取行動: 👨‍💻 開發者/錢包/DeFi → 審計依賴,輪換憑證,移除受損包。 🔑 使用者 → 優先使用硬體錢包並驗證每筆交易。 ⛔ 軟體錢包使用者 → 在安全之前避免鏈上交易。 保持警惕!⚠️ #安全 #供應鏈攻擊
查看原文
2.13萬
28
本頁面內容由第三方提供。除非另有說明,OKX 不是所引用文章的作者,也不對此類材料主張任何版權。該內容僅供參考,並不代表 OKX 觀點,不作為任何形式的認可,也不應被視為投資建議或購買或出售數字資產的招攬。在使用生成式人工智能提供摘要或其他信息的情況下,此類人工智能生成的內容可能不準確或不一致。請閱讀鏈接文章,瞭解更多詳情和信息。OKX 不對第三方網站上的內容負責。包含穩定幣、NFTs 等在內的數字資產涉及較高程度的風險,其價值可能會產生較大波動。請根據自身財務狀況,仔細考慮交易或持有數字資產是否適合您。