慢雾科技首席信息安全官23pds在X平台发布安全预警,披露DuckDB NPM账户遭入侵事件。攻击者今日凌晨发布包含恶意代码的duckdb、duckdb-wasm版本,经分析该恶意软件与昨日发生的供应链攻击中使用的钱包窃取程序完全一致,官方已提示用户加强风险防控措施。