安全機構:NPM供應鏈遭攻擊,開發者qix中招

PANews 9月9日消息,據Scam Sniffer稱,知名開發者qix因釣魚攻擊導致npm軟體包被注入惡意程式碼,相關套件包括chalk、strip-ansi、color-convert等。攻擊方式為掛鉤錢包功能、竄改ETH/SOL交易收款地址及替換網路回應中的位址。用戶建議:務必在錢包介面核對收款人和金額,檢查貼上後地址變化,複查近期交易,高價值操作優先使用硬體錢包。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
2025-09-08 23:43
2025-09-08 23:37
2025-09-08 23:33
2025-09-08 23:27
2025-09-08 23:24
2025-09-08 23:13

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读