Meme币资讯与知识平台 - 迷因宝 memebao.com

NPM供应链攻击事件及OKX Wallet安全声明

迷因宝 2025-09-09 13:22:30 0

NPM供应链攻击事件被确认为史上最大规模供应链攻击,攻击者通过伪装成npmjs支持团队的钓鱼邮件窃取开发者qix账户凭证,向其维护的18个热门JavaScript包(含chalk、debug-js等周下载量超20亿次的组件)注入恶意代码。该恶意代码未实施本地环境入侵,而是专门针对Web3场景设计:当检测到浏览器存在window.ethereum对象时,会劫持Ethereum和Solana交易请求,通过篡改JSON响应将加密地址替换为攻击者控制地址(如以太坊地址0xFc4a4858...),导致用户资金被重定向转移,页面虽显示正常交易地址但实际资产已流入攻击者钱包。OKX Wallet声明其APP基于安卓/iOS原生框架开发,插件、Web应用及DApp浏览器均未使用受影响第三方组件,经核查确认平台服务运行正常,用户资产无相关风险。

相关推荐