Ledger CTO:目前正发生大规模供应链攻击,整个JavaScript生态系统或面临风险

来源: 星球日报1天前

Ledger 首席技术官 Charles Guillemet 发文称,“目前正在发生一起大规模供应链攻击:一名知名开发者的 NPM 账号遭到入侵。受影响的包下载量已超过 10 亿次,这意味着整个 JavaScript 生态系统都可能面临风险。

恶意代码的工作原理是在后台静默篡改加密货币地址,以此窃取资金。

如果你使用硬件钱包,请仔细核对每一笔签名交易,你就是安全的。

如果你没有使用硬件钱包,请暂时避免进行任何链上交易。

目前尚不清楚攻击者是否已经在直接窃取软件钱包的助记词。

如果你使用的是 Ledger 或其他支持清晰签名的硬件钱包,则不会受到影响。我之前的推文是提醒:未使用支持清晰签名的硬件钱包的用户存在风险。请务必在签名前仔细检查每一笔交易。

更多详情可见详细报告。”

利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥7,613.14亿
2 欧易OKX欧易OKX ¥2,634.20亿
3 HTXHTX ¥478.48亿
4 CoinbaseCoinbase ¥145.11亿
5 大门大门 ¥2,134.83亿
6 BitgetBitget ¥1,878.34亿
7 BybitBybit ¥2,321.42亿
8 双子星(Gemini)双子星(Gemini) ¥11.37亿
9 UpbitUpbit ¥128.92亿
10 Crypto.comCrypto.com ¥357.75亿