NPM供应链攻击事件被确认为史上最大规模供应链攻击,攻击者通过伪装成npmjs支持团队的钓鱼邮件窃取开发者qix账户凭证,向其维护的18个热门JavaScript包(含chalk、debug-js等周下载量超20亿次的组件)注入恶意代码。该恶意代码未实施本地环境入侵,而是专门针对Web3场景设计:当