冷钱包Ledger首席技术官Charles Guillemet:NPM攻击几乎没有受害者

冷钱包Ledger首席技术官Charles Guillemet:NPM攻击几乎没有受害者

币圈聚合(268btc.cc):Ledger技术长Charles Guillemet昨(8)日发出的紧急警报让加密社群瞬间陷入恐慌,Guillemet在X上表示,黑客入侵了JavaScript生态系统的核心:NPM套件库,将恶意代码植入每周下载量逾20亿次的热门套件,锁定加密货币用户的资产。这场供应链攻击仅短短数行码,即让整个Web3社群顿时笼罩在阴影之下,许多开发者和投资者担忧资金安全,纷纷暂停链上交易。

NPM攻击以失败告终

不过就在社群仍然深陷恐慌之际,Charles Guillemet于今(9)日稍晚透过X平台发布安全调查更新结果,指出幸运的是,这次攻击最终以失败告终,几乎没有受害者。

根据Guillemet的详细说明,攻击始于一封来自假冒npm支持域名的钓鱼邮件,窃取了开发者凭证,使攻击者能够发布恶意套件更新。注入的码针对网络加密活动,侵入以太坊、Solana等区块链以劫持交易,并直接在网络回应中替换钱包地址,让用户不知不觉中将资金转移至客控制的帐户。

不过,攻击者的错误导致CI/CD管道崩溃,这使得攻击在早期就被发现,影响范围极为有限。不过Guillemet强调,这仍是一个明确的提醒:如果你的资金存放在软件钱包或交易所,你距离失去一切仅一步之遥。供应链攻击仍是强大的恶意软传播途径,眼前的危险或许已经过去,但威胁依然存在。

资安问题不容忽视

所幸此次攻击以失败告终,但在加密货币领域,保护资产安全,也是每一个用户需要时刻做好的功课。对用户而言,为保护加密资产安全,许多专家都已建议使用硬钱包,将私钥储存于离线环境;同时,每次进行链上交易前,务必要透过硬钱包的透明签署功能,仔细核对交易细节(如金额、地址),避免盲签导致资金被转至客地址;此外,还可启用2FA验证,优先选择硬金钥或认证应用,并将种子短语以纸本形式离线储存,切勿数位化保存。

一言以蔽之,保持警惕是关键:不点击来源不明的钓鱼邮件或链接,并追踪可信来源以获取安全警报,才可大大降低遭遇客攻击的可能。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/51591.html

(0)
admin的头像admin
上一篇 2025年9月9日 下午8:21
下一篇 2025年9月9日 下午8:45

相关推荐

  • 比特币出售容易吗?比特币出售新手攻略

    说到比特币在市场中已经无人不知无人不晓了,不少投资者对其的发展都十分关注,随着比特币的广泛普及,市面上也有越来越多的投资者开始尝试投资比特币,主要目的是为了获取一定的利润,正是由于比特币可以在全球范围内进行流通,因此比特币的买卖交易也是十分方便的,一般情况下在数字货币交易所中就可以快速进行,但不少投资者可能并不清楚比特币出售容易吗?下面就由币圈聚合小编为大家…

    2025年1月11日
    38700
  • MAYC暴跌创历史新低2.6ETH!无聊猿BAYC系列陷低迷

    币圈聚合(268btc.cc):随着比特币(BTC)本周突破7万美元,刷新历史记录,以太坊(ETH)也在本周冲上逼近4000美元,刷新自2021年12月来新高,距离2021年11月创下的4868美元高点已相当接近,然而,以ETH计价的蓝筹NFT近期却不断显著下跌。 无聊猿系列惨跌 其中,无聊猿NFT系列表现最为惨淡,据CoinGecko数据显示,Bored …

    2025年1月14日
    32400
  • 幻兽帕鲁开发商Pocketpair公开拒绝AI、Web3、NFT:我们不想要劣质游戏

    币圈聚合(268btc.cc)讯:游戏产业正站在一条AI快车道与人类匠心小径的交界。日本《幻兽帕鲁》开发商Pocketpair22日对外声明拒收任何主打生成式AI、Web3或NFT的项目,坚称「不相信生成式AI」,为疯狂追逐效率的市场踩下急煞车。事件不只冲击研发选择,也迫使资本重新思考:在一片号称自动化的洪流里,什么才是下一个稀缺价值。 拒绝AI:从爆红到划…

    2025年10月23日
    4000
  • Coinbase点燃股票代币化热潮!链上买美股平台WhiteRock原生代币WHITE暴涨

    币圈聚合(268btc.cc):自去年开始,RWA赛道逐渐受到传统金融机构重视,BlackRock、富兰克林邓普顿等资管巨投先行试水,将美债等资产代币化上链,其他机构与协议也有意将其他现实资产进行上链。 而随着SEC放宽加密领域监管,投身RWA领域的团队也愈发增加。近日,Coinbase执行长Brian Armstrong与CFO Alesia Haas表示…

    2025年3月11日
    25400
  • 比特币政策研究所动员超3200份连署 要求川普总统特赦Samourai

    币圈聚合(268btc.cc):华盛顿冬夜带来的刺骨寒风,正与一场政治与技术交缠的倒数计时重叠──Samourai Wallet创办人Keonne Rodriguez与William Hill预定2026年1月入狱,时间不到一个月。比特币政策研究所(BPI)凝聚超过3,200份连署,送交白宫,要求川普总统动用特赦权。两人的命运被视为「代码是否有罪」的最终试金…

    2025年12月5日
    2300

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。