跳至正文

加密货币用户趋势分析

大规模网络攻击针对加密用户,通过被入侵的JavaScript包传播

  • 黑客入侵了NPM包维护者的账户,影响了超过18个广泛使用的JavaScript包,总计每周下载量达26亿次。
  • 攻击者使用伪造域名的钓鱼邮件获取访问权限,并植入窃取加密货币的恶意软件。
  • 恶意软件作为浏览器拦截器运行,改变比特币、以太坊等网络的加密交易细节。
  • 受影响的关键库包括“chalk”(3亿次下载)、“debug”(3.58亿次下载)和“ansi-styles”(3.71亿次下载)。
  • 安全专家建议硬件钱包用户核对交易细节,而软件钱包用户面临更高的风险。

这次事件是历史上最大的供应链攻击之一,展示了攻击者如何利用可信的开发工具有效地接触终端用户。这次攻击的规模突显了JavaScript生态系统中的漏洞。

由于每周有超过26亿次下载面临风险,用户被敦促在链上交易时要格外小心,尤其是在使用软件钱包时。

Share