安全机构:NPM供应链遭攻击,开发者qix中招

PANews 9月9日消息,据Scam Sniffer称,知名开发者qix因钓鱼攻击导致npm软件包被注入恶意代码,相关包包括chalk、strip-ansi、color-convert等。攻击方式为挂钩钱包功能、篡改ETH/SOL交易收款地址及替换网络响应中的地址。用户建议:务必在钱包界面核对收款人和金额,检查粘贴后地址变化,复查近期交易,高价值操作优先使用硬件钱包。

ETH0.79%
SOL1.47%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 1
  • 转发
  • 分享
评论
0/400
GateUser-579afc35vip
· 12小时前
坐稳扶好,马上起飞 🛫
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)