ADVERTISEMENT
  • 主页
  • 关于我们
  • 广告
  • 隐私政策
No Result
View All Result
Ktromedia.com
  • 主页
  • 比特币
  • 区块链
  • 商业
  • 游戏
  • 以太坊
  • NFT
  • 活动
  • 先锋者
  • 项目列表
  • 提交发布
Ktromedia.com
  • 主页
  • 比特币
  • 区块链
  • 商业
  • 游戏
  • 以太坊
  • NFT
  • 活动
  • 先锋者
  • 项目列表
  • 提交发布
No Result
View All Result
Ktromedia.com
No Result
View All Result
家 以太坊

历史上最大的供应链攻击目标是通过受损的JavaScript软件包目标加密用户

KTRO TEAM 经过 KTRO TEAM
September 8, 2025
in 以太坊
0
历史上最大的供应链攻击目标是通过受损的JavaScript软件包目标加密用户
152
分享
1.9k
观点
Share on FacebookShare on Twitter
ADVERTISEMENT
赌注

在交易中,当安全研究人员称为历史上最大的供应链攻击的事件中,一项新的网络攻击正在用户默默地针对用户的加密货币。

BleepingComputer报告说,黑客通过网络钓鱼电子邮件和窃取加密货币的恶意软件损害了NPM软件包维护者帐户。

这次攻击针对的JavaScript开发人员带有欺诈性电子邮件的攻击似乎起源于“[email protected],”模仿合法NPM注册表的模仿领域。

网络钓鱼消息警告维护者,他们的帐户将于9月10日锁定,除非他们通过恶意链接更新了两因素身份验证证书。

攻击者成功地妥协了18个广泛使用的JavaScript软件包,其每周下载超过26亿。

受损的图书馆包括“粉笔”(每周下载3亿),“调试”(3.58亿)和“ ANSI风格”(3.71亿)等基本开发工具,影响了整个Javascript生态系统。

定位加密

恶意代码作为基于浏览器的拦截器运行 以太坊,,,, 比特币,,,, 索拉纳,,,, 特隆,,,, 莱特币, 和 比特币现金 网络。

当用户启动加密转移时,恶意软件在交易签名之前用攻击者控制的帐户默默地代替了目标钱包地址。

Aikido安全研究员Charlie Eriksen解释说:

NemoNemo
加密投资者蓝图加密投资者蓝图

加密投资者蓝图: 为期5天的袋装课程,内幕前跑和缺少Alpha

很好😎您的第一堂课正在路上。

请添加 [email protected] 到您的电子邮件白名单。

“使其危险的是它在多个层中运行:更改网站上显示的内容,篡改API呼叫,并操纵用户的应用程序认为他们在签名。”

分类帐 CTO 查尔斯·吉勒梅特(Charles Guillemet) 警告加密用户有关 持续的威胁,,,, 注意JavaScript生态系统可能会遭到损害 鉴于大量下载数字。

硬件钱包用户在签名前验证交易详细信息,而软件钱包用户面临更高的风险,则保留保护。 Guillemet建议:

“如果您不使用硬件钱包,请暂时不要进行任何链交易。”

他还指出,攻击者是否可以直接从软件钱包中提取种子短语的不确定性。

精致的定位

这次攻击代表了一个复杂的供应链,犯罪分子妥协可信赖的开发基础设施以吸引最终用户。

通过渗透到每周下载数十亿次的包裹,攻击者可以访问加密货币应用程序和钱包接口。

BleepingComputer将网络钓鱼基础架构透明凭证向“ WebSocket-api2.publicvm.com”确定,证明了操作的协调性质。

该事件发生在整个2025年的类似JavaScript库妥协,包括7月对“ Eslint-Config-prettier”的攻击,该攻击每周下载3000万,而3月妥协影响了十个受欢迎的NPM库。

在本文中提到
KTRO TEAM

KTRO TEAM

KTRO MEDIA 是一家全球性的华文WEB3媒体公司。我们致力于为区块链和金融科技领域提供最新的新闻、见解和趋势分析。我们的宗旨是为全球用户提供高质量、全面的资讯服务,让他们更好地了解区块链和金融科技行业的最新动态。我们也希望能帮到更多优秀的WEB3产品找到更多更好的资源好让这领域变得更成熟。 我们的报道范围涵盖了区块链、加密货币、智能合约、DeFi、NFT 和 Web3 生态系统等领域。我们的报道不仅来自行业内的专家,先锋者也包括了我们自己的分析和观点。我们在各个国家和地区都设有团队,为读者提供本地化的报道和分析。 除了新闻报道,我们还提供市场研究和咨询服务。我们的专业团队可以为您提供有关区块链和金融科技行业的深入分析和市场趋势,帮助您做出更明智的投资决策。 我们的使命是成为全球华文区块链和金融科技行业最受信赖的信息来源之一。我们将继续不断努力,为读者提供最新、最全面、最可靠的信息服务。

有关的 帖子

以太坊看到了9.12亿美元的流出; XRP和Solana闪耀
以太坊

以太坊看到了9.12亿美元的流出; XRP和Solana闪耀

September 9, 2025
以太坊向上游行而没有杠杆过热
以太坊

以太坊向上游行而没有杠杆过热

September 8, 2025
以太坊在6月的高点,累积了600万ETH,1M
以太坊

这就是以太坊价格正在准备怪物举动的原因

September 8, 2025
Ethereum
以太坊

Pundit说,“以太坊正在死亡”,因为基本原理崩溃了40% – 细节

September 8, 2025
以太坊的深厚流动性吸引了USDD,以促进其最大的连锁扩展
以太坊

以太坊的深厚流动性吸引了USDD,以促进其最大的连锁扩展

September 8, 2025
尽管市场冷静,以太坊仍主导交易量 – 细节
以太坊

尽管市场冷静,以太坊仍主导交易量 – 细节

September 8, 2025
  • 热门
  • 注释
  • 最新的
BlackRock ทุ่ม 280 ล้านดอลลาร์กว้านซื้อ Ethereum

贝莱德投掷28000万美元。

February 8, 2025
NFT艺术市场规模到2033年达到280亿美元 – 报告

NFT艺术市场规模到2033年达到280亿美元 – 报告

February 27, 2025
ethereum

以太坊底部终于进入了吗?分析师认为最糟糕的情况已经结束

February 24, 2025
Ethereum Chain Dominates With $516M Net Inflows In 7 Days

以太坊链在7天内以5.16亿美元的净流入为主

August 23, 2025
以太坊看到了9.12亿美元的流出; XRP和Solana闪耀

以太坊看到了9.12亿美元的流出; XRP和Solana闪耀

September 9, 2025
以太坊向上游行而没有杠杆过热

以太坊向上游行而没有杠杆过热

September 8, 2025
以太坊在6月的高点,累积了600万ETH,1M

这就是以太坊价格正在准备怪物举动的原因

September 8, 2025
Ethereum

Pundit说,“以太坊正在死亡”,因为基本原理崩溃了40% – 细节

September 8, 2025
ADVERTISEMENT
Facebook LinkedIn Youtube Telegram Instagram

ktromedia.com 是您的比特币、以太坊、监管、市场、区块链、商业和加密指南网站。 我们为您提供直接来自加密新闻行业的最新突发新闻和视频。

类别

  • Nft
  • 以太坊
  • 先锋者
  • 其它
  • 区块链
  • 商业
  • 比特币
  • 活动
  • 游戏

网站导航

  • 主页
  • 关于我们
  • 广告
  • 隐私政策
Subscribe To Our Newsletter

Subscribe To Our Newsletter

You have Successfully Subscribed!

Copyright © 2022 ktromedia.com. All Rights Reserved

No Result
View All Result
  • 主页
  • 比特币
  • 区块链
  • 商业
  • 游戏
  • 以太坊
  • NFT
  • 活动
  • 先锋者
  • 项目列表
  • 提交发布

Copyright © 2022 ktromedia.com. All Rights Reserved

Translate »