您好,欢迎来到标准下载网!

警报——NPM黑客事件给加密货币用户敲响警钟

时间:2025-09-09 08:44:48 来源:标准下载网 类别:软件攻略

此次入侵波及chalk、strip-ansi、color-convert等核心JavaScript库——这些基础组件堪称数字世界的输水管线。这些库每周下载量高达数十亿次,默默运行在从网页应用到开发者工具的所有场景中。多数开发者并未直接安装它们,但它们深藏在依赖关系树底层,这正是本次攻击具备系统级破坏力的原因。

事件经过

根据多方安全报告,攻击者入侵了一位知名开发者的NPM账户,将恶意代码注入这些基础库后直接投放到全球软件生态系统中。攻击载荷?加密货币剪切器——这种恶意软件能在交易过程中替换钱包地址,悄无声息地将资金转移至攻击者手中。

如果你曾复制过钱包地址、粘贴至输入框并点击"发送",这就是你最恐惧的噩梦场景。恶意代码会劫持目标地址,除非你通过硬件钱包二次核对,否则资金将一去不返。

安全研究人员简报,来源:Observations

事件警示

  • 加密货币用户:使用软件钱包即存在风险。强制物理确认每笔交易的硬件钱包仍是安全黄金标准。
  • 开发者:受影响的不仅是粗心开发者的应用。这些被污染的基础库足以波及最严谨的开发者——你无需直接安装这些组件,你的依赖项早已代劳。
  • 开源生态:NPM本质上是JavaScript世界的应用商店,也是单点故障源。一个被入侵的开发者账户就能武器化数十亿人间接信任的代码。

未解之谜

目前尚不确定恶意软件是否还有后招——有研究者推测其可能尝试直接窃取助记词。若属实,此次攻击将从"剪切器攻击"升级为"彻底清空钱包"。

这再次残酷地提醒我们:整个数字基础设施都建立在志愿者维护的开源代码库之上——这些代码往往由个人利用业余时间编写。像chalk这样的基础组件虽不起眼却无处不在。当攻击者攻陷这类底层要素,冲击波将席卷整个互联网。

加密货币之所以成为肥美目标,只因它是即时到账、不可撤销、没有中间商的金钱。但真正的危机在于:全球软件供应链仅靠胶带般的脆弱信任维系。

在事件解决前,请谨慎处理每笔交易。

科技快讯 更多+
  • 山寨市场整体回暖,TOTAL3指标7日涨近9%,同期比特币市占率下跌1.10%

    2025-09-09 15:41
    9 月 9 日,据行情数据,目前加密货币「山寨币」市场整体回暖,TOTAL3 指标(不含 BTC 和 ETH 的加密货币总市值)7 日涨近 9%,同期比特币市占率下跌 1.10%,以太坊市占率下跌 5.01%。 截至发文时,全网加密货币总市值达 4.013 万亿美元,24 小时涨幅 2.1%。
  • XION成为首个支持Apple ID登录的区块链

    2025-09-09 15:33
    9 月 9 日,首个无钱包 L1 区块链 XION 宣布正式实现 Apple ID 协议级登录,超过 30 亿苹果设备用户可一键进入 Web3。无需钱包、无需助记词,用户体验与登录 iCloud 一样自然。开发者也可直接借助 Apple 生态,为数十亿用户构建无门槛的 Web3 应用。 这是继欧洲 MiCA 合规白皮书、北美一线交易平台进展之后,XION 全球化战略的又一里程碑。区块链的未来不是复杂,而是无形。XION 正在让加密真正「消失」。
  • 某鲸鱼抛售ETH增持20.9万枚HYPE,现已进行流动性质押

    2025-09-09 15:27
    9 月 9 日,据链上数据,某鲸鱼昨天向 Hyperliquid 存入了 2,930 枚 ETH(约 1260 万美元)并全部卖出。随后,他买入了 209,000 枚 HYPE(约 1130 万美元),同时在永续合约上做空了等量 HYPE,使仓位保持 delta 中性。 几个小时后,他调整操作,平掉空单,使仓位转为单边方向性。接着,他将 HYPE 转入 HyperEVM,在 Kinetiq 上进行流动性质押,并在 Pendle 上提供流动性。
  • 某Hyperliquid合约巨鲸增持19.7万枚HYPE,价值超1000万美元

    2025-09-09 15:24
    9 月 9 日,据链上数据,某 Hyperliquid 合约巨鲸地址地址在过去一天里购入了 197,000 枚 HYPE(约合 1080 万美元)。目前其持有的 ETH、SOL、XRP 多单累计浮盈达 75 万美元,账户总盈利达 2293 万美元。
  • MYX短时突破16.4美元,24小时涨幅扩大至323%

    2025-09-09 15:17
    9 月 9 日,据 HTX 行情数据,MYX 延续多日连涨行情,短时突破 16.4 美元,现回落至 16.04 美元,24 小时涨幅扩大至 323%;当前市值升至 29.02 亿美元,FDV 升至 147.25 亿美元。
  • ENA 24小时涨超11%,市值升至55.35亿美元

    2025-09-09 15:11
    9 月 9 日,或受「Binance 将上线 USDe/USDC、USDe/USDT 现货交易对」消息影响,ENA 短时涨超 6%,24 小时涨幅扩大至 11%;市值升至 55.35 亿美元,FDV 升至 120.53 亿美元。 USDe 为 ENA 生态旗下原生稳定币,其总供应量已突破 129 亿枚。
  • Binance将上线USDe/USDC、USDe/USDT现货交易对

    2025-09-09 15:03
    9 月 9 日,Binance 将于 2025 年 9 月 9 日 12:00(UTC)上线 EthenaUSDe(USDe)并开放 USDe/USDC、USDe/USDT 现货交易对交易。用户现已可开始充值 USDe,提币将于 2025 年 9 月 10 日 12:00(UTC)开放。
  • WLD突破1.99美元,24小时涨幅扩大至52.38%

    2025-09-09 14:55
    9 月 9 日,据 HTX 行情数据,WLD 短时拉升突破 1.99 美元,24 小时涨幅扩大至 52.38%;市值升至 71.7 亿美元,FDV 升至 188.4 亿美元。
  • 查看更多

CopyRight 2024 www.bzxz.net All Rights Reserved 湘ICP备2023016450号-1

本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。