- Ledger首席技術官Charles Guillemet警告稱,可能會發生大規模供應鏈攻擊,影響軟體加密錢包。
- 這一警告是在有報導稱一位知名開發者的NPM帳戶被攻破後發布的。
- Guillemet警告不要進行鏈上交易。
Ledger的首席技術官Charles Guillemet週一警告稱,針對加密軟體錢包的大規模供應鏈攻擊正在進行中,此前開源開發者qix的Node Package Manager(NPM)帳戶被攻破。
軟體錢包可能面臨NPM漏洞的攻擊
Guillemet在週一的X 帖子中表示,加密軟體錢包在進行交易時可能會受到惡意攻擊。
Guillemet指出,在知名開發者qix的NPM帳戶被攻破後,一場重大供應鏈攻擊已經展開。
供應鏈攻擊針對提供供應鏈所需服務或軟體的第三方供應商。
據報導,被駭客攻擊的NPM用於分發旨在掃描和利用加密錢包的惡意軟體。一旦檢測到加密貨幣,惡意軟體會更改負責簽署交易的程式碼,並將資金重定向到其創建者控制的地址。
"惡意載荷通過在飛行中靜默交換加密地址來竊取資金,"Guillemet寫道。
NPM作為JavaScript軟體包的中央註冊和庫,提供命令列工具,允許開發者安裝和管理軟體包。NPM主要用於開源平台,是JavaScript生態系統的核心部分,廣泛用於共享和分發程式碼。
Guillemet補充說,相關軟體包的下載次數已超過十億次。
他指出,惡意軟體對軟體錢包用戶的風險大於對硬體錢包用戶的風險,敦促前者避免進行鏈上交易。
"如果你使用硬體錢包,在簽署之前注意每一筆交易,你就安全。如果你不使用硬體錢包,暫時避免進行任何鏈上交易,"Guillemet補充道。
這一發展引發了加密開發者對攻擊可能對加密錢包造成影響的擔憂。
DefiLlama的開發者和化名人物Oxngmi在X上表示,供應鏈攻擊只能影響"自被駭客攻擊的NPM包發布以來推送更新的網站。"
他重申了Guillemet的觀點,表示"在這一事件平息並清理惡意軟體包之前,避免使用加密網站是更安全的。"
然而,包括MetaMask錢包、Uniswap、Aave和Jupiter在內的幾家頂級加密平台表示,他們的系統未受到此次事件的影響。
與此同時,總部位於瑞士的加密交易所SwissBorg遭遇了一次攻擊,駭客盜取了193,000 SOL,當時價值約4150萬美元。該交易所表示,此次攻擊涉及其SOL Earn Program中的合作夥伴API的洩露,影響了不到1%的用戶。
本頁面資訊包含前瞻性陳述,涉及風險和不確定性。本頁所介紹的市場和工具僅供參考,不應以任何方式被視為購買或出售這些資產的建議。在做任何投資決定之前,你都應該做充分的調查。FXStreet不以任何方式保證該資訊沒有錯誤、錯誤或重大錯報。它也不保證這些資料是及時的。在公開市場投資涉及很大的風險,包括損失全部或部分投資,以及精神上的痛苦。所有與投資有關的風險、損失和成本,包括本金的全部損失,均由您負責。本文僅代表作者個人觀點,並不代表FXStreet或其廣告商的官方政策或立場。作者不對本頁連結的資訊負責。
如果文章正文中沒有明確提到,在撰寫本文時,作者在本文中提到的任何股票中都沒有頭寸,也沒有與文中提到的任何公司有業務關係。除了FXStreet,作者沒有收到撰寫這篇文章的報酬。
FXStreet和作者不提供個性化的建議。作者對該資訊的準確性、完整性或適用性不作任何陳述。FXStreet和作者將不承擔任何錯誤,遺漏或任何損失,傷害或損害由此資訊及其顯示或使用引起的。錯誤和遺漏除外。本文作者和FXStreet並非註冊投資顧問,本文內容無意提供任何投資建議。
推薦內容
編輯精選

歐元/美元攀升至1.1700,因歐洲央行維持不變,美國CPI強化了美聯儲降息押注
歐元在週四對美元大幅反彈,結束了連續兩天的下跌,重新攀升至1.1700以上,因為交易者消化了歐洲央行(ECB)的政策聲明和美國通脹數據。歐洲央行維持了其關鍵政策利率,包括主要再融資利率為2.15%和存款便利利率為2.00%,與市場預期一致。隨附聲明強調,通脹目前接近2%的目標,而前景"基本保持不變"。