NPM供應鏈攻擊擴大 DuckDB維護者帳戶遭入侵

【比推】據監測,持續的 NPM 供應鏈攻擊已從知名開發者 Qix 擴散至另一位高知名度維護者,負責 DuckDB 相關包的 NPM 帳戶 duckdb_admin 遭到入侵,多版惡意版本被發布。注入的代碼與 Qix 帳戶受損時使用的錢包竊取惡意軟件相同,這強烈表明兩者屬於同一攻擊行動的一部分。

某交易平台 CTO 表示,發生大規模供應鏈攻擊,整個 JavaScript 生態系統都可能面臨風險。但 NPM 攻擊者未能得逞,幾乎沒有受害者。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 轉發
  • 分享
留言
0/400
夜不撸毛vip
· 1小時前
npm生態真不穩定
查看原文回復0
SelfCustodyIssuesvip
· 14小時前
npm太可怕了吧
回復0
空投自助餐vip
· 14小時前
NPM得整改了
回復0
落叶不归根vip
· 14小時前
npm 真的很不安全
回復0
BlockchainBouncervip
· 15小時前
npm生態太脆弱了
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)