NPM供应链攻击扩大 DuckDB维护者账户遭入侵

【比推】据监测,持续的 NPM 供应链攻击已从知名开发者 Qix 扩散至另一位高知名度维护者,负责 DuckDB 相关包的 NPM 账户 duckdb_admin 遭到入侵,多版恶意版本被发布。注入的代码与 Qix 账户受损时使用的钱包窃取恶意软件相同,这强烈表明两者属于同一攻击行动的一部分。

某交易平台 CTO 表示,发生大规模供应链攻击,整个 JavaScript 生态系统都可能面临风险。但 NPM 攻击者未能得逞,几乎没有受害者。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
鲜血做多vip
· 2小时前
利空又来砸盘了
回复0
夜不撸毛vip
· 5小时前
npm生态真不稳定
回复0
SelfCustodyIssuesvip
· 19小时前
npm太可怕了吧
回复0
空投自助餐vip
· 19小时前
NPM得整改了
回复0
落叶不归根vip
· 19小时前
npm 真的很不安全
回复0
BlockchainBouncervip
· 19小时前
npm生态太脆弱了
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)