广场
最新
热门
资讯
我的主页
发布
GateUser-4c2ae961
2026-03-31 07:52:27
关注
🚨 关键供应链攻击实时进行中
@feross 刚刚发布了这个消息:axios (100M+ 每周下载量) 最新版本1.14.1和0.30.4已被破坏。
攻击者劫持了维护者的npm账户,并在其中植入了plain-crypto-js@4.2.1,这是一个完整的远程访问木马(RAT)载荷,具有以下功能:
• 在postinstall时运行 (无需导入)
• 解混淆并执行shell命令
• 生成特定平台的恶意软件 (macOS、Windows、Linux)
• 自我销毁以隐藏踪迹
依赖axios (直接或间接)的流行加密平台和钱包包括:
• MetaMask
• Trust Wallet
• Coinbase Wallet
• Uniswap
• OpenSea
• Phantom
加密术语Alpha:
如果你运行任何Node.js加密工具 (如MEV机器人、交易脚本、链上索引器、钱包连接器等),你现在就暴露在风险中。
立即将axios锁定到1.14.0或0.30.3版本。审查你的锁文件。如果你在过去12小时内安装了,请假设已被破坏。
“plain-crypto-js”这个包名写恶意软件的讽刺……真是厨师之吻 😭
你已经在运行Socket Security或锁定你的依赖了吗?还是还在“npm install latest”那一帮人?
UNI
-1.78%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见
声明
。
2人点赞了这条动态
赞赏
2
评论
转发
分享
评论
请输入评论内容
请输入评论内容
评论
暂无评论
热门话题
查看更多
#
Gate金手指
5.39万 热度
#
加密市场普遍上涨
1.86万 热度
#
鲍威尔鸽派发言重燃降息预期
280.99万 热度
#
特朗普释放停战信号
40.01万 热度
#
BTC能否守住6.5万美元?
10142.23万 热度
热门 Gate Fun
查看更多
Gate Fun
KOL
最新发币
即将上市
成功上市
1
CS
测试
市值:
$2227.58
持有人数:
1
0.00%
2
kol
起飞
市值:
$2227.58
持有人数:
1
0.00%
3
koki
koki
市值:
$2224.13
持有人数:
1
0.00%
4
TOKEN
Token
市值:
$2318.07
持有人数:
2
0.44%
5
AI
Aicoin
市值:
$2300.91
持有人数:
2
0.44%
置顶
🤔 此时此刻,全世界只有你还没抽奖了吗?
别盯着盘面看啦,来 #Gate广场 抽个金条压压惊!
第 17 期成长值抽奖进行中,尤其是新朋友,中奖率 100%,真的不打算来“白嫖”一下吗?
🎁 锦鲤清单: 10g 纯金金条、红牛赛车周边、大额体验券...
🚀 极速上车: 广场发帖/点赞攒够 300 积分即可开抽!
👇 戳这里,测测今天的欧气:https://www.gate.com/activities/pointprize?now_period=17
#BTC #ETH #GT
Gate 广场内容挖矿奖励继续升级!无论您是创作者还是用户,挖矿新人还是头部作者都能赢取好礼获得大奖。现在就进入广场探索吧!
创作者享受最高60%创作返佣
创作者奖励加码1500USDT:更多新人作者能瓜分奖池!
观众点击交易组件交易赢大礼!最高50GT等新春壕礼等你拿!
详情:https://www.gate.com/announcements/article/49802
网站地图
🚨 关键供应链攻击实时进行中
@feross 刚刚发布了这个消息:axios (100M+ 每周下载量) 最新版本1.14.1和0.30.4已被破坏。
攻击者劫持了维护者的npm账户,并在其中植入了plain-crypto-js@4.2.1,这是一个完整的远程访问木马(RAT)载荷,具有以下功能:
• 在postinstall时运行 (无需导入)
• 解混淆并执行shell命令
• 生成特定平台的恶意软件 (macOS、Windows、Linux)
• 自我销毁以隐藏踪迹
依赖axios (直接或间接)的流行加密平台和钱包包括:
• MetaMask
• Trust Wallet
• Coinbase Wallet
• Uniswap
• OpenSea
• Phantom
加密术语Alpha:
如果你运行任何Node.js加密工具 (如MEV机器人、交易脚本、链上索引器、钱包连接器等),你现在就暴露在风险中。
立即将axios锁定到1.14.0或0.30.3版本。审查你的锁文件。如果你在过去12小时内安装了,请假设已被破坏。
“plain-crypto-js”这个包名写恶意软件的讽刺……真是厨师之吻 😭
你已经在运行Socket Security或锁定你的依赖了吗?还是还在“npm install latest”那一帮人?