BBX Logo

知名开发者 qix 遭钓鱼攻击,NPM 包被注入恶意代码

--

安全机构 Scam Sniffer 报告称,知名开发者 qix 遭遇钓鱼攻击,其维护的多个 NPM 软件包被注入恶意代码,受影响的包包括 chalk、strip-ansi 和 color-convert 等。攻击者通过挂钩钱包功能、篡改 ETH/SOL 交易的收款地址以及替换网络响应中的地址实施攻击。建议用户在进行交易时仔细核对钱包界面中的收款人和金额,粘贴地址后检查是否发生变化,复查近期交易记录,并在高价值操作中优先使用硬件钱包以提升安全性。

7 x 24 快讯

更多 >
今天 2025-09-09
07:24

Hyperliquid巨鲸增持19.7万枚HYPE

07:10

华尔街金融巨头坎托・菲茨杰拉德推出比特币与黄金混合基金

07:03

Binance宣布上线Ethena USDe(USDe)

07:03

Bitfinex投资KaleidoSwap支持比特币原生DEX开发

06:48

7万亿美元货币基金或助推加密市场上涨