当前位置:
首页
>
文章详情

Ledger CTO:NPM攻击者未能得逞,几乎没有受害者

来源: 91币圈网 编辑: 厂商投稿 发布时间: 2025-09-09 18:01:20

本站消息,9 月 9 日,Ledger 首席技术官 Charles Guillemet 发文更新称,「NPM 攻击最新进展:幸运的是,攻击未能得逞,几乎没有受害者。


攻击始于一个伪装成 npm 支持域名的钓鱼邮件,窃取用户凭证,使攻击者能够发布恶意软件包更新。注入的代码针对网络加密活动,侵入以太坊、Solana 等链,劫持交易,并直接在网络响应中替换钱包地址。攻击者的失误导致 CI/CD 流水线崩溃,从而实现早期检测,影响有限。


尽管如此,这是一个明确的提醒:如果你的资金存放在软件钱包或交易所,只需一次代码执行,你就可能失去一切。供应链攻击仍然是强大的恶意软件传播途径,我们也看到越来越多针对性的攻击出现。


硬件钱包专为抵御此类威胁而设计。像「清晰签名」这样的功能让你能够准确确认交易内容,而「交易检查」功能能在问题发生前标记可疑活动。眼前的危险可能已经过去,但威胁依然存在。保持安全。」


91币圈网 今日早些时候报道,目前正在发生一起大规模供应链攻击:一名知名开发者的 NPM 账号遭到入侵。受影响的包下载量已超过 10 亿次,这意味着整个 JavaScript 生态系统都可能面临风险。

财经要闻
2个新建地址于昨晚ETH拉涨后从Binance提币3.4万枚ETH
本站消息,9 月 4 日,据链上数据分析师余烬监测,昨晚 ETH 从 4,350 美元拉升上涨至 4,480 美元后,3...
2025-09-04
某鲸鱼近期以0.7美元均价抛售2000万枚ENA
本站消息,9 月 9 日,据 OnchainDataNerd 监测,一小时前,地址为 0x8ab 的鲸鱼向 Binanc...
2025-09-09
深度观察
以太坊涨了多少倍
以太坊作为区块链技术的代表性项目,其价格涨幅已成为加密货币领...
09-09
492221
现货杠杆怎么算盈亏情况
现货杠杆交易的盈亏计算是投资者必须掌握的核心技能,其本质是通...
09-09
599534
国内怎么买虚拟币赚钱
在国内想要通过虚拟币赚钱,首先需要明确当前的政策环境和操作路...
09-09
456796
以太坊联盟和以太坊的关系是什么
以太坊联盟(Enterprise Ethereum Alli...
09-09
620161
杠杆跟合约的本质区别是什么意思
杠杆和合约是两种常见的交易工具,但它们的本质区别在于交易机制...
09-09
321751
虚拟币买卖通过什么平台
虚拟币交易平台是数字货币投资者进行买卖操作的核心渠道,其安全...
09-09
721610
1
币圈哪个币值得投资
2
虚拟币买卖通过什么平台
虚拟币交易平台是数字货币投资者进行买卖操作的核心渠道,其安全...
3
杠杆跟合约的本质区别是什么意思
杠杆和合约是两种常见的交易工具,但它们的本质区别在于交易机制...
4
买卖虚拟币会被冻卡吗
买卖虚拟币确实存在银行卡被冻结的风险,这是当前币圈投资者普遍...
5
国内怎么买虚拟币赚钱
在国内想要通过虚拟币赚钱,首先需要明确当前的政策环境和操作路...
6
虚拟币做杠杆怎么做
杠杆交易是虚拟币市场中一种常见的操作方式,它允许投资者通过借...
7
加密货币怎么看是主流币还是副流
区分主流币与副流币的核心标准在于市值、交易量、市场接受度以及...
8
企业可以发行代币吗
企业发行代币在技术层面是完全可行的,但合法性取决于具体司法管...
财经要闻
热搜币种
AM
AM币
$0.17
+0.11%
GBOX
GBOX币
$14.37
-3.97%
RWSC
RWSC币
$12.66
+4.74%
KEL
KEL币
$9.58
+1.89%
TRU
TRU币
$0.031
+4.59%
XSTX
XSTX币
$7
+1.87%
GMR
GMR币
$0.0012
-3.79%
NAO
NAO币
$10.39
-3.81%