跳至正文

比特币应用指南

大规模JavaScript漏洞危及加密资金

  • 超过十亿次下载的JavaScript包被破坏,可能影响整个生态系统。
  • 该漏洞更换加密地址以窃取资金,影响“可能所有链”。
  • NPM已禁用受影响的包,但建议用户验证其依赖项。
  • 受影响的账户属于名为“qix”的开发者,影响了基础JavaScript工具。

由于此大规模供应链攻击可能对各种加密网站和应用产生影响,这在DeFi社区中引起了重大关注。用户被建议在另行通知之前不要签署任何交易。

鉴于该漏洞的广泛性,开发者和用户应保持警惕,检查他们的软件依赖项是否有任何妥协的迹象。

Share