(来源:吴说)
据安全公司 Socket 披露,研究人员发现 5 个恶意 npm 包针对 Ethereum 和 Solana 开发者,通过 typosquatting(名称仿冒)诱导安装,窃取私钥并通过 Telegram 回传攻击者。其中 4 个针对 Solana,1 个针对 Ethereum。相关恶意包会劫持开发者调用的关键函数,在返回正常结果前上传私钥数据。研究人员已向 npm 提交下架请求,并提醒受影响私钥应立即转移资产。(Cryptopolitan)
上一篇:安信锦顺利率债年报解读:C类份额缩水99.78% 净资产腰斩仍跑赢基准1.47个百分点
下一篇:中泽精密取得极柱装配结构相关专利,使密封圈有效固定极柱,避免抓取时翘边