扫码下载 APP
qrCode
更多下载方式
今天不再提醒

警报:史上最大npm供应链攻击波及加密用户

robot
摘要生成中

核心威胁:18个热门JavaScript包被恶意注入代码,上周下载量超2亿次。Ledger CTO Charles Guillemet紧急预警——暂时停止用浏览器钱包和桌面钱包交互,切换到硬件钱包。

攻击细节

黑客通过社工+虚假2FA流程,劫持了受信npm账户。注入的恶意代码能实时追踪交易、改写目标地址。重点:攻击者在用户签名前就替换地址,多数用户只检查钱包地址首尾4位,完全看不出猫腻。

受影响钱包包括MetaMask、Trust Wallet、Exodus等主流产品。好消息是Axiom、Jupiter DEX、Kamino已确认未使用受污染包。

你需要做啥

立即行动

  • 锁定所有浏览器钱包
  • 暂停交易签名,等官方通知
  • 私钥应该没有直接泄露风险(那就更大问题了)
  • 如果必须交易,用硬件钱包,仔细核对完整地址

市场影响

这波攻击没有打断加密市场涨势,链上侦探目前未发现大额异常转账。但这是Web3/DeFi生态级威胁,所有链都受影响。

黑客的目标钱包大部分还是空的,说明可能在持续探测或等待时机。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)