掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

警報:史上最大npm供應鏈攻擊波及加密用戶

robot
摘要生成中

核心威脅:18個熱門JavaScript套件被惡意注入程式碼,上週下載量超過2億次。Ledger CTO Charles Guillemet緊急預警——暫時停止使用瀏覽器錢包與桌面錢包互動,切換到硬體錢包。

攻擊細節

駭客透過社交工程+假冒2FA流程,劫持了受信任的npm帳戶。注入的惡意程式碼能即時追蹤交易、改寫目標地址。重點:攻擊者在用戶簽名前就替換地址,多數用戶只檢查錢包地址首尾4位,完全無法察覺異常。

受影響錢包包括MetaMask、Trust Wallet、Exodus等主流產品。好消息是Axiom、Jupiter DEX、Kamino已確認未使用受污染套件。

你需要做什麼

立即行動

  • 鎖定所有瀏覽器錢包
  • 暫停交易簽名,等候官方通知
  • 私鑰應該沒有直接外洩風險(否則問題更大)
  • 如果必須交易,請用硬體錢包,仔細核對完整地址

市場影響

這波攻擊沒有影響加密市場漲勢,鏈上偵探目前尚未發現大額異常轉帳。但這是Web3/DeFi生態級威脅,所有鏈都受影響。

駭客目標錢包大多還是空的,顯示可能在持續探測或等待時機。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)