Ledger CTO披露NPM供应链攻击细节:钓鱼邮件植入恶意代码,区块链交易遭劫持

时间:2025-09-09 18:52:44作者:admin分类:滚动快讯浏览:1
Ledger首席技术官Charles Guillemet 9月9日披露NPM攻击事件细节:攻击者通过伪造npm支持域名的钓鱼邮件窃取用户凭证,发布含恶意代码的软件包更新。该代码针对以太坊、Solana等区块链网络实施交易劫持,并在网络响应中篡改钱包地址。因攻击者操作失误导致CI/CD流程中断,攻击提前暴露,实际损失极小。其强调该事件警示行业风险:软件钱包及交易所资产仅需单次代码执行即可被清空,供应链漏洞仍是恶意软件传播主渠道,针对性攻击持续增加。尽管当前威胁解除,但安全防护仍需保持高度警惕。此前开发者qix遭遇同类钓鱼攻击,多个npm热门包被植入恶意代码。
相关推荐

猜你喜欢