最近曝光了一起重大供应链攻击,针对广泛使用的JavaScript软件库,可能在前所未有的规模上危及加密货币安全。根据行业消息来源,这起事件被称为历史上同类事件中最广泛的一起,恶意软件被注入以通过更改钱包地址来操纵加密货币交易。



攻击向量涉及到一个知名开发者的节点包管理器(NPM)账户的被攻破,使得恶意行为者能够偷偷将有害代码嵌入流行的JavaScript库中。这些库是数百万个应用程序的核心组件,使得大量项目处于风险之中。

恶意软件的主要功能似乎是通过地址操控拦截和重定向加密货币交易。此次漏洞特别影响了诸如chalk、strip-ansi和color-convert等软件包——这些小但至关重要的工具深深嵌入无数项目的依赖树中。随着这些库每周累计超过十亿次下载,其潜在影响远远超出直接用户,可能影响未明确安装这些软件包的开发者。

NPM作为开发者的中央枢纽,类似于一个应用市场,促进了JavaScript项目构建中代码片段的共享和获取。恶意软件被识别为加密剪贴板,它通过在交易过程中秘密替换钱包地址来运作,有效地重新路由资金。

安全专家已发出警告,特别是针对软件钱包的用户,强调他们的脆弱性增加。相反,通过硬件钱包验证每笔交易的个人则保持了一定的保护层。恶意软件的能力的全部范围,包括可能试图直接访问种子短语,仍在调查中。

这一情况仍在发展中,随着更多信息的获得,将提供进一步的更新。该事件强调了在快速发展的加密货币和区块链技术领域中,保持警惕和采取强有力的安全措施的关键重要性。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)