Meme币资讯与知识平台 - 迷因宝 memebao.com

NPM供应链攻击事件警示:供应链安全漏洞仍为主要威胁

迷因宝 2025-09-09 18:51:50 1

Ledger首席技术官Charles Guillemet于9月9日披露,NPM供应链攻击事件因攻击者操作失误导致CI/CD流程中断而被提前阻断,实际损失极小。攻击者通过伪造npm支持域名发送钓鱼邮件获取凭证,随后发布含恶意代码的软件包更新,该代码可劫持以太坊、Solana等区块链交易并在响应层替换钱包地址。此外,开发者 qix 亦遭遇钓鱼攻击,导致多个热门 npm 包被植入恶意代码。尽管此次攻击已被遏制,但其揭示出软件钱包及交易所用户面临单次代码执行即遭清零的风险,供应链漏洞仍是恶意软件传播主渠道,针对性攻击频次亦呈上升趋势,安全防护需持续加强。

相关推荐