掃碼下載
BTC $76,506.96 -1.70%
ETH $2,281.11 -1.75%
BNB $623.01 -0.83%
XRP $1.39 -1.97%
SOL $83.72 -1.91%
TRX $0.3234 -0.51%
DOGE $0.0992 +1.08%
ADA $0.2461 -0.64%
BCH $447.12 -0.18%
LINK $9.23 -1.21%
HYPE $40.11 -5.22%
AAVE $97.40 +1.33%
SUI $0.9237 -0.68%
XLM $0.1633 -2.96%
ZEC $336.26 -5.60%
BTC $76,506.96 -1.70%
ETH $2,281.11 -1.75%
BNB $623.01 -0.83%
XRP $1.39 -1.97%
SOL $83.72 -1.91%
TRX $0.3234 -0.51%
DOGE $0.0992 +1.08%
ADA $0.2461 -0.64%
BCH $447.12 -0.18%
LINK $9.23 -1.21%
HYPE $40.11 -5.22%
AAVE $97.40 +1.33%
SUI $0.9237 -0.68%
XLM $0.1633 -2.96%
ZEC $336.26 -5.60%

Socket 安全團隊發現惡意 npm 包,攻擊者試圖竊取錢包餘額 85% 的資產

2025-06-03 10:18:07
收藏

ChainCatcher 消息,Socket 安全研究團隊發現四個惡意 npm 包,針對幣安智能鏈(BSC)和以太坊(Ethereum)用戶的錢包實施攻擊。這些包分別為 pancakeuniswapvalidatorsutilssnipe(350 次下載)、pancakeswap-oracle-prediction(445 次下載)、ethereum-smart-contract(305 次下載)和 env-process(1,054 次下載),累計下載量已超過 2,100 次。

攻擊者通過混淆的 JavaScript 代碼計算目標錢包餘額的百分比,並嘗試將高達 85% 的資產轉移至其控制的錢包地址。

app_icon
ChainCatcher 與創新者共建Web3世界