专家警告:大规模漏洞或被用于窃取加密货币,影响可能波及整个区块链生态

18 小时前 9 技术
摘要
Ledger 首席技术官 Charles Guillemet 警告称,一些 JavaScript 代码包可能被盗用,悄悄交换加密货币地址以窃取资金,影响超过 10 亿次下载。软件开发人员 Cygaar 建议不要签署加密货币交易,因为许多网站都存在漏洞 。
币币情报道:

Ledger 首席技术官查尔斯·吉列梅 (Charles Guillemet) 近日发出警告称,在发现受损的 JavaScript 代码包后,大量加密用户可能面临资金被盗的风险。

NPM 是 JavaScript 的一个著名包管理器。Guillemet 在 X 上表示,一旦信誉良好的开发人员的帐户遭到入侵,整个编程语言的生态系统都可能变得脆弱,并可能将恶意负载传播到各个网站。

“该恶意载荷的工作原理是悄无声息地动态交换加密地址,从而窃取资金,”他说道,并补充说,受感染的软件包已被下载超过 10 亿次。Guillemet 进一步指出,“可能所有区块链”上的资金都可能受到该漏洞的攻击。

币币情登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥7,633.48亿
2 欧易OKX欧易OKX ¥2,650.42亿
3 HTXHTX ¥477.03亿
4 CoinbaseCoinbase ¥143.36亿
5 大门大门 ¥2,137.98亿
6 BitgetBitget ¥1,876.73亿
7 BybitBybit ¥2,330.11亿
8 双子星(Gemini)双子星(Gemini) ¥11.40亿
9 UpbitUpbit ¥141.29亿
10 Crypto.comCrypto.com ¥353.53亿