Ledger CTO:NPM供應鏈攻擊未成功 硬體錢包安全性再受關注

【區塊律動】9 月 9 日,Ledger 首席技術官 Charles Guillemet 發文更新稱,「NPM 攻擊最新進展:幸運的是,攻擊未能得逞,幾乎沒有受害者。

攻擊始於一個僞裝成 npm 支持域名的釣魚郵件,竊取用戶憑證,使攻擊者能夠發布惡意軟件包更新。注入的代碼針對網路加密活動,侵入以太坊、Solana 等鏈,劫持交易,並直接在網路響應中替換錢包地址。攻擊者的失誤導致 CI/CD 流水線崩潰,從而實現早期檢測,影響有限。

盡管如此,這是一個明確的提醒:如果你的資金存放在軟體錢包或交易所,只需一次代碼執行,你就可能失去一切。供應鏈攻擊仍然是強大的惡意軟件傳播途徑,我們也看到越來越多針對性的攻擊出現。

硬體錢包專爲抵御此類威脅而設計。像「清晰籤名」這樣的功能讓你能夠準確確認交易內容,而「交易檢查」功能能在問題發生前標記可疑活動。眼前的危險可能已經過去,但威脅依然存在。保持安全。」

今日早些時候有報道稱,目前正在發生一起大規模供應鏈攻擊:一名知名開發者的 NPM 帳號遭到入侵。受影響的包下載量已超過 10 億次,這意味着整個 JavaScript 生態系統都可能面臨風險。

ETH0.2%
SOL2.2%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 4
  • 轉發
  • 分享
留言
0/400
Lonely_Validatorvip
· 17小時前
冷錢包才安全咯
查看原文回復0
Satoshi传奇vip
· 17小時前
供應鏈安全終究還是薄弱環節...經典的社工手法
查看原文回復0
SignatureDeniedvip
· 17小時前
總會出事 誰能扛住這風險
查看原文回復0
CryptoNomicsvip
· 18小時前
*調整眼鏡* 從統計學的角度來看,業餘開發者的安全操作不當幾乎是在乞求供應鏈漏洞……被攻破的概率接近1
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)