在2025年9月9日,一場大規模的NPM供應鏈攻擊襲擊了加密行業。攻擊始於一封冒充NPM的網絡釣魚郵件,欺騙了一名開發者更新他的雙重身份驗證(2FA),導致賬戶被接管。隨後,惡意更新被發佈到幾個廣泛使用的NPM包中。
✍️我們分析了被攻陷的包,並在我們最新的文章中詳細介紹了攻擊鏈:
🚨SlowMist TI 警報🚨
大規模 NPM 供應鏈攻擊正在展開……
📩一位聲譽良好的開發者的 NPM 帳戶透過假冒的 “NPM 2FA 更新” 郵件被釣魚,攻擊者得以將一個混淆的 index.js 注入到流行的包中(超過 10 億次下載)。
該有效載荷劫持瀏覽器錢包(例如 🦊MetaMask)並攔截網路請求(fetch 和 XMLHttpRequest),悄悄地將加密地址(#ETH / #BTC / #SOL / #TRX)替換為攻擊者錢包 0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976。
🔒 立即採取行動:
👨💻 開發者/錢包/DeFi → 審計依賴,輪換憑證,移除受損包。
🔑 使用者 → 優先使用硬體錢包並驗證每筆交易。
⛔ 軟體錢包使用者 → 在安全之前避免鏈上交易。
保持警惕!⚠️
#安全 #供應鏈攻擊
9,877
14
本頁面內容由第三方提供。除非另有說明,OKX 不是所引用文章的作者,也不對此類材料主張任何版權。該內容僅供參考,並不代表 OKX 觀點,不作為任何形式的認可,也不應被視為投資建議或購買或出售數字資產的招攬。在使用生成式人工智能提供摘要或其他信息的情況下,此類人工智能生成的內容可能不準確或不一致。請閱讀鏈接文章,瞭解更多詳情和信息。OKX 不對第三方網站上的內容負責。包含穩定幣、NFTs 等在內的數字資產涉及較高程度的風險,其價值可能會產生較大波動。請根據自身財務狀況,仔細考慮交易或持有數字資產是否適合您。