慢雾科技首席信息安全官23pds在X平台发布安全预警,披露DuckDB NPM账户遭入侵事件。攻击者今日凌晨发布包含恶意代码的duckdb、duckdb-wasm版本,经分析该恶意软件与昨日发生的供应链攻击中使用的钱包窃取程序完全一致,官方已提示用户加强风险防控措施。
币安Wallet官方声明,近期多款主流JavaScript软件包遭供应链攻击,恶意版本已发布,周下载量超20亿次。经核查,币安Wallet未受波及,用户数据及资产安全无虞。官方重申安全为核心优先级,并呼吁行业加强供应链防护。
CertiK Alert监测显示,开发者Qix的NPM账户遭遇钓鱼攻击,攻击者通过植入恶意代码仅获利0.05美元的ETH及20美元的Meme币。Security Alliance披露,此次事件涉及知名开发者的NPM账号被入侵,受影响的软件包下载量已突破10亿次。Ledger首席技术官Charles
OpenSea计划于10月初披露SEA代币首次代币发行(TGE)具体安排,并同步推出OS AI移动端及旗舰功能升级;Ledger首席技术官警告当前正遭遇大规模供应链攻击,JavaScript生态系统存在系统性风险;Upbit交易所GIWA链确认采用OP Stack架构,定位以太坊Layer 2解决方